Slow Mist Detecta Exploit de EIP-7702: Pool de Reserva de QNT Perde 1.988,5 QNT (~US$54,93M em ETH)

QNT1,54%
ETH1,87%

Mensagem de Notícias da Gate, 29 de abril — Slow Mist detectou uma transação maliciosa explorando uma vulnerabilidade em uma conta EIP-7702, resultando na perda de 1.988,5 QNT (aproximadamente 54,93 ETH) de um pool de reserva de QNT.

A vulnerabilidade surgiu de uma falha estrutural no controle de acesso do pool de reserva. Um endereço EOA de administrador delegou seu código para um contrato BatchExecutor via o mecanismo EIP-7702. O contrato BatchExecutor então designou um contrato BatchCall sem permissões como chamador autorizado. No entanto, a função BatchCall.batch() não tinha nenhuma verificação de permissões, criando uma vulnerabilidade de chamada arbitrária.

Os atacantes exploraram essa lacuna para executar chamadas não autorizadas contra o pool de reserva e roubar tokens QNT. O incidente destaca os riscos associados à delegação inadequada e à validação insuficiente de permissões no design de contratos inteligentes, especialmente ao usar o recurso de delegação de código do EIP-7702.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

GSR lança ETF Crypto Core3 com foco em Bitcoin, Ethereum e Solana

De acordo com a Coindesk, a GSR lançou recentemente, em 29 de abril, o ETF Crypto Core3, um fundo de criptomoedas com foco em Bitcoin, Ethereum e Solana. O fundo utiliza uma estratégia de rebalanceamento semanal para ajustar dinamicamente as alocações de posição entre os três ativos e incorpora as receitas de staking das participações em Ethereu

GateNews35m atrás

Eightco Holdings Divulga $333M em Ativos, Incluindo 283,45M WLD e 11.068 ETH

De acordo com o ChainCatcher, a Eightco Holdings, listada na Nasdaq, divulgou seus mais recentes investimentos na carteira em 29 de abril, com ativos totais avaliados em aproximadamente $333 milhões. Os investimentos incluem 283,45 milhões de tokens Worldcoin (WLD), 11.068 ETH, um $90 milhões

GateNews1h atrás

Os ganhos de staking de Ethereum da SharpLink ultrapassam 18.300 ETH; 459 ETH obtidos na semana passada

De acordo com o ChainCatcher, os ganhos de staking de Ethereum da SharpLink acumularam 18.309 ETH desde o lançamento de sua estratégia de tesouraria em ETH, com 459 ETH obtidos na última semana.

GateNews1h atrás

Tom Lee colocou $214 milhões de ETH em staking, elevando o total de ETH em staking da Bitmine para US$ 8,45 bilhões

Tom Lee apostou $214 milhão de ETH, adicionando ao total de ETH apostado da Bitmine. A empresa está apostando cerca de $8.45 bilhões em ETH, marcando 9,5% do sistema de staking do ETH.  Lee espera que o preço do ETH dispare e atinja novas metas de máxima histórica (ATH) este ano. A comunidade cripto, e especialmente Ethereum (ETH)

CryptoNewsLand3h atrás

Bitmine Adquire 101.901 ETH, Supera a Marca de 5 Milhões de Participações

A Bitmine comprou 101.901 ETH, elevando as participações acima de 5 milhões à medida que o ritmo de acumulação acelera. A empresa mantém mais de US$ 6,3B em perdas não realizadas, mas compensa com uma receita anual de staking de $264M proveniente de uma grande posição em ETH. A estratégia reflete confiança no papel do Ethereum na tokenização, em sistemas de IA e em

CryptoFrontNews4h atrás

Ethereum sofre 4 ataques a contratos inteligentes em 48 horas, perdas ultrapassam US$ 1,5 milhão

Mensagem do Gate News, 29 de abril — a rede principal do Ethereum registrou quatro ataques a contratos inteligentes nas últimas 48 horas (27-29 de abril), resultando em perdas combinadas superiores a US$ 1,5 milhão, de acordo com a GoPlus Security. Os incidentes incluíram um ataque ao contrato agregador Onchain, causando US$ 983.000 em perdas

GateNews5h atrás
Comentário
0/400
Sem comentários