【Attention ! La vulnérabilité EIP-7702 exploitée, la réserve QNT a perdu près de 55 ETH !】Un récent incident de vulnérabilité de contrat intelligent a suscité une large attention sur le marché, l'attaquant ayant volé 1 988,5 QNT, d'une valeur d'environ 54,93 ETH, via la faille du compte EIP-7702. La cause fondamentale de cette attaque réside dans l'absence de configuration des permissions dans le contrat de gestion de la réserve, permettant à l'attaquant d'appeler des fonctions du contrat sans autorisation. Analyse de la vulnérabilité : Chemin d'attaque : le compte administrateur de la réserve EOA a délégué le code au contrat Batcecutor via le contrat EIP-770, ce dernier ayant ensuite désigné le contrat BatchCall sans contrôle de permission comme partie autorisée à appeler. Origine de la vulnérabilité : en raison de l'absence de vérification des permissions dans la fonction BatchCall(), tout appel externe non autorisé peut être effectué, ce qui a finalement permis le prélèvement illégal des actifs QNT de la réserve.

QNT0,97%
ETH0,47%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler