【¡Precaución! La vulnerabilidad de EIP-7702 ha sido explotada, ¡el fondo de reserva QNT ha perdido casi 55 ETH!】 Un incidente reciente de vulnerabilidad en contratos inteligentes ha generado una amplia atención en el mercado, los atacantes mediante la vulnerabilidad en la cuenta EIP-7702 robaron 1,988.5 QNT, valorados en aproximadamente 54.93 ETH. La causa raíz de este ataque radica en que el contrato de gestión del fondo de reserva tenía configuraciones de permisos ausentes, permitiendo a los atacantes llamar funciones del contrato sin autorización. Análisis de la vulnerabilidad: Ruta del ataque: La cuenta de administrador del fondo de reserva EOA delegó el código al contrato Batcecutor a través del contrato EIP-770, y este último estableció el contrato BatchCall sin control de permisos como el llamador autorizado. Origen de la vulnerabilidad: Debido a que la función BatchCall() no realiza verificación de permisos, cualquier llamador externo puede realizar llamadas, lo que finalmente llevó a que los activos QNT del fondo de reserva fueran extraídos ilegalmente.

QNT1,28%
ETH-0,91%
Ver original
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado