Slow Mist erkennt EIP-7702-Exploit: QNT-Reservepool verliert 1.988,5 QNT (~54,93 Mio. $ in ETH)

QNT2,09%
ETH2,63%

Gate-News-Meldung, 29. April — Slow Mist hat eine bösartige Transaktion entdeckt, die eine Schwachstelle in einem EIP-7702-Konto ausnutzte. Dadurch kam es zum Verlust von 1.988,5 QNT (ungefähr 54,93 ETH) aus einem QNT-Reservepool.

Die Schwachstelle entstand durch einen strukturellen Mangel in der Zugriffskontrolle des Reservepools. Eine Administrator-EOA-Adresse delegierte ihren Code an einen BatchExecutor-Vertrag über den EIP-7702-Mechanismus. Der BatchExecutor-Vertrag bestimmte anschließend einen nicht autorisierten BatchCall-Vertrag als autorisierten Aufrufer. Allerdings wies die Funktion BatchCall.batch() keinerlei Berechtigungsprüfungen auf, wodurch eine Willküraufruf-Schwachstelle entstand.

Angreifer nutzten diese Lücke, um nicht autorisierte Aufrufe gegen den Reservepool auszuführen und QNT-Tokens zu stehlen. Der Vorfall verdeutlicht die Risiken im Zusammenhang mit fehlerhafter Delegation und unzureichender Berechtigungsvalidierung im Smart-Contract-Design, insbesondere wenn die Code-Delegationsfunktion von EIP-7702 verwendet wird.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Eightco Holdings legt $333M -Vermögenswerte offen, darunter 283,45 Mio. WLD und 11.068 ETH

Laut ChainCatcher hat der an der Nasdaq notierte Eightco Holdings am 29. April seine neuesten Portfolio-Bestände offengelegt, mit einem Gesamtvermögen im Wert von etwa $333 Millionen. Die Bestände umfassen 283,45 Millionen Worldcoin (WLD) Token, 11.068 ETH, eine $90 Millionen

GateNews9M her

SharpLinks Ethereum-Staking-Erträge übersteigen 18.300 ETH, 459 ETH in der vergangenen Woche verdient

Laut ChainCatcher haben sich die Ethereum-Staking-Erträge von SharpLink seit dem Start seiner ETH-Treasury-Strategie auf 18.309 ETH aufgelaufen, wobei in der vergangenen Woche 459 ETH hinzugekommen sind.

GateNews27M her

Tom Lee stakete $214 Millionen ETH und brachte die gesamten gestakten ETH von Bitmine auf 8,45 Milliarden $

Tom Lee hat $214 Millionen ETH eingesetzt und damit zu (s gesamten von Bitmine eingesetzten ETH erhöht. Das Unternehmen setzt etwa $8.45 Milliarden ETH ein und markiert 9,5% des ETH-Staking-Systems.  Lee erwartet, dass der ETH-Preis stark steigen wird und in diesem Jahr neue ATH-Ziele erreicht. Die Krypto-Community und insbesondere Ethereum )ETH

CryptoNewsLand2Std her

Bitmine erwirbt 101.901 ETH und überschreitet die 5-Millionen-Marke bei den Beständen

Bitmine hat 101.901 ETH gekauft und treibt die Bestände über 5 Millionen, während sich das Akkumulationstempo beschleunigt. Das Unternehmen hält über 6,3 Mrd. USD an nicht realisierten Verlusten, gleicht diese jedoch mit $264M -jährlichen Staking-Einnahmen aus einer großen ETH-Position aus. Die Strategie spiegelt das Vertrauen in Ethereums Rolle in der Tokenisierung, KI-Systemen und

CryptoFrontNews2Std her

Ethereum erleidet 4 Angriffe auf Smart Contracts in 48 Stunden, Verluste übersteigen 1,5 Millionen US-Dollar

Gate-News-Meldung, 29. April — Das Ethereum-Mainnet war in den vergangenen 48 Stunden von vier Angriffen auf Smart Contracts betroffen (April 27-29), was zu kombinierten Verlusten von über 1,5 Millionen US-Dollar führte, laut GoPlus Security. Die Vorfälle umfassten einen Angriff auf den Onchain-Aggregator-Contract, der 983.000 US-Dollar in los

GateNews3Std her

Ethereum-Funding-Rate bleibt unverändert bei 0.0014%, variiert zwischen großen Börsen

Gate-News-Nachricht, 29. April — Laut Coinglass-Daten liegt die durchschnittliche 8-Stunden-Funding-Rate von Ethereum im gesamten Netzwerk bei 0.0014%. Die Funding-Rates unterscheiden sich deutlich zwischen großen Börsen: Eine große CEX zeigt 0.0046%, eine andere 0.0073%, eine dritte 0.0041%, während Gate eine Rate von -0.0084% aufweist, was auf eine relativ geringere Nachfrage nach Leverage auf der Gate-Plattform hindeutet.

GateNews4Std her
Kommentieren
0/400
Keine Kommentare