Slow Mist détecte une exploitation EIP-7702 : le pool de réserve QNT perd 1 988,5 QNT (~54,93 M$ en ETH)

QNT0,36%
ETH1,38%

Message d’actualité Gate News, 29 avril — Slow Mist a détecté une transaction malveillante exploitant une vulnérabilité dans un compte EIP-7702, entraînant la perte de 1 988,5 QNT (environ 54,93 ETH) provenant d’un pool de réserve en QNT.

La vulnérabilité provenait d’une faille structurelle dans le contrôle d’accès du pool de réserve. Une adresse EOA d’administrateur a délégué son code à un contrat BatchExecutor via le mécanisme EIP-7702. Le contrat BatchExecutor a ensuite désigné un contrat BatchCall non autorisé comme appelant autorisé. Cependant, la fonction BatchCall.batch() ne disposait de aucune vérification des autorisations, créant une vulnérabilité d’appel arbitraire.

Les attaquants ont exploité cette faille pour exécuter des appels non autorisés contre le pool de réserve et voler des jetons QNT. L’incident met en évidence les risques liés à une délégation incorrecte et à une validation insuffisante des autorisations dans la conception des contrats intelligents, en particulier lors de l’utilisation de la fonctionnalité de délégation de code d’EIP-7702.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les ETF Bitcoin Spot enregistrent 23,5 millions de dollars d’entrées nettes hier ; les ETF Ethereum affichent 23,7 millions de dollars de sorties

D’après Farside Investors, les ETF américains au comptant sur Bitcoin ont enregistré des entrées nettes de 23,5 millions de dollars hier (30 avril), l’IBIT ayant reçu 19,1 millions de dollars et le FBTC 26,6 millions de dollars. Pendant ce temps, les ETF sur Ethereum ont publié des entrées nettes

GateNewsIl y a 1m

Le DAO d’Arbitrum vote pour libérer 30 766 ETH vers DeFi United à la suite de l’attaque du DAO Kelp

D’après The Block, l’Arbitrum DAO vote pour libérer environ 30 766 ETH gelés par le Conseil de sécurité d’Arbitrum à l’initiative DeFi United, créée en réponse à l’attaque du Kelp DAO plus tôt ce mois-ci. Pendant la première heure du vote du 1er mai, 16,9 millions de tokens ARB ont été déposés dans

GateNewsIl y a 24m

L’Arbitrum DAO lance un vote pour débloquer l’Ethereum gelé, avec un taux d’approbation de 100% au 8 mai

D’après Foresight News, l’Arbitrum DAO a commencé à voter pour la libération d’Ethereum gelé saisi lors du piratage de Kelp DAO. La proposition établit une adresse multisig signée par Aave Labs, KelpDAO, Certora et EtherFi afin de superviser les efforts de récupération après la libération des fonds gelés. La proposition

GateNewsIl y a 31m

La Fondation Ethereum ouvre les candidatures au programme de bourses EPF7, date limite le 13 mai

D’après Cryptopolitan, la Fondation Ethereum a ouvert les candidatures à l’EPF7 (Ethereum Protocol Fellowship 7) le 1er mai, avec une date limite au 13 mai 2026. La bourse privilégiera la profondeur de participation plutôt que l’ampleur, par rapport aux cohortes précédentes. Les développeurs sélectionnés recevront mensuellement

GateNewsIl y a 3h
Commentaire
0/400
Aucun commentaire