Slow Mist deteta exploração EIP-7702: fundo de reserva QNT perde 1,988.5 QNT (~$54.93M em ETH)

QNT1,80%
ETH0,30%

Mensagem de Gate News, 29 de Abril — Slow Mist detetou uma transação maliciosa que explorava uma vulnerabilidade numa conta EIP-7702, resultando na perda de 1,988.5 QNT (aproximadamente 54.93 ETH) de um fundo de reserva em QNT.

A vulnerabilidade surgiu de uma falha estrutural no controlo de acesso do fundo de reserva. Um endereço EOA de administrador delegou o seu código para um contrato BatchExecutor através do mecanismo EIP-7702. O contrato BatchExecutor designou então um contrato BatchCall sem permissões como chamador autorizado. No entanto, a função BatchCall.batch() não tinha quaisquer verificações de permissões, criando uma vulnerabilidade de chamada arbitrária.

Os atacantes exploraram esta lacuna para executar chamadas não autorizadas contra o fundo de reserva e roubar tokens QNT. O incidente evidencia os riscos associados à delegação imprópria e à validação insuficiente de permissões na conceção de contratos inteligentes, especialmente ao utilizar a funcionalidade de delegação de código do EIP-7702.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário