Slow Mist Detecta Exploit de EIP-7702: Pool de Reserva de QNT Perde 1.988,5 QNT (~US$54,93M em ETH)

QNT1,09%
ETH0,33%

Mensagem de Notícias da Gate, 29 de abril — Slow Mist detectou uma transação maliciosa explorando uma vulnerabilidade em uma conta EIP-7702, resultando na perda de 1.988,5 QNT (aproximadamente 54,93 ETH) de um pool de reserva de QNT.

A vulnerabilidade surgiu de uma falha estrutural no controle de acesso do pool de reserva. Um endereço EOA de administrador delegou seu código para um contrato BatchExecutor via o mecanismo EIP-7702. O contrato BatchExecutor então designou um contrato BatchCall sem permissões como chamador autorizado. No entanto, a função BatchCall.batch() não tinha nenhuma verificação de permissões, criando uma vulnerabilidade de chamada arbitrária.

Os atacantes exploraram essa lacuna para executar chamadas não autorizadas contra o pool de reserva e roubar tokens QNT. O incidente destaca os riscos associados à delegação inadequada e à validação insuficiente de permissões no design de contratos inteligentes, especialmente ao usar o recurso de delegação de código do EIP-7702.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários