Slow MistがEIP-7702のエクスプロイトを検出:QNTリザーブプールが 1,988.5 QNT (~$54.93M相当のETH)を喪失

QNT-0.57%
ETH-3.06%

Gate Newsメッセージ、4月29日 — Slow Mistは、EIP-7702アカウントの脆弱性を悪用する悪意のあるトランザクションを検出し、QNTリザーブプールから 1,988.5 QNT (約 54.93 ETH) を失う結果となりました。

脆弱性は、リザーブプールのアクセスに関する構造的な欠陥に起因していました。管理者EOAアドレスは、EIP-7702のメカニズムを介してそのコードをBatchExecutorコントラクトに委任しました。次にBatchExecutorコントラクトは、許可されていないBatchCallコントラクトを認可された呼び出し元として指定しました。しかしながら、BatchCall.batch()関数には、いかなる権限チェックも存在せず、任意呼び出しの脆弱性が生じていました。

攻撃者はこの隙を悪用して、リザーブプールに対して無許可の呼び出しを実行し、QNTトークンを盗みました。このインシデントは、特にEIP-7702のコード委任機能を使用する場合における、スマートコントラクト設計における不適切な委任と不十分な権限検証に関連するリスクを浮き彫りにしています。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし