Slow Mist виявляє експлойт EIP-7702: пул резервів QNT втрачає 1,988.5 QNT (~$54.93M у ETH)

QNT1,54%
ETH1,87%

Повідомлення Gate News, 29 квітня — Slow Mist виявила зловмисну транзакцію, що використовувала вразливість у акаунті EIP-7702, внаслідок чого було втрачено 1,988.5 QNT (приблизно 54.93 ETH) з пулу резервів QNT.

Вразливість виникла через структурний недолік в контролі доступу пулу резервів. Адреса адміністратора EOA делегувала свій код контракту BatchExecutor через механізм EIP-7702. Далі контракт BatchExecutor призначив неавторизований контракт BatchCall як уповноваженого викликача. Однак функція BatchCall.batch() не містила жодних перевірок дозволів, створивши вразливість довільного виклику.

Зловмисники скористалися цією прогалиною, щоб виконувати несанкціоновані виклики проти пулу резервів і викрадати токени QNT. Інцидент підкреслює ризики, пов’язані з неналежною делегацією та недостатньою перевіркою дозволів у дизайні смарт-контрактів, зокрема під час використання функції делегування коду EIP-7702.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

GSR запускає Crypto Core3 ETF із фокусом на Bitcoin, Ethereum та Solana

Згідно з CoinDesk, GSR запустила Crypto Core3 ETF — криптовалютний фонд, що фокусується на Bitcoin, Ethereum і Solana, нещодавно 29 квітня. Фонд використовує щотижневу стратегію ребалансування, щоб динамічно коригувати розподіл позицій між трьома активами, та включає дохід від стейкінгу з активів Ethereum і Solana. GSR вже подала матеріали для п’яти ETF-продуктів і планує подальше розширення своїх пропозицій.

GateNews35хв. тому

Eightco Holdings розкриває активи на $333M мільйона, включно з 283,45 млн WLD та 11 068 ETH

За даними ChainCatcher, компанія Eightco Holdings, котирувана на Nasdaq, оприлюднила свої останні активи портфеля 29 квітня, при цьому загальна вартість активів становить приблизно $333 мільйонів. До складу активів входять 283,45 мільйона токенів Worldcoin (WLD), 11 068 ETH, інвестиція $90 мільйона в OpenAI, інвестиція мільйона в Beast Industries та мільйона готівкою і стейблкоїнами.

GateNews1год тому

Дохід від стейкінгу Ethereum SharpLink перевищив 18 300 ETH: 459 ETH зароблено за минулий тиждень

Згідно з ChainCatcher, доходи від стейкінгу Ethereum SharpLink накопичилися до 18 309 ETH з моменту запуску його стратегії ETH-казначейства, при цьому за минулий тиждень зароблено 459 ETH.

GateNews1год тому

Том Лі Стейкнув $214 мільйон ETH, довівши загальний стейк Bitmine до 8,45 мільярда доларів

Том Лі розмістив $214 млн ETH у стейкінг, додавши до загальної кількості стейкнутого ETH від Bitmine. Компанія розміщує в стейкінг приблизно $8.45 млрд ETH, що становить 9.5% від стейкінг-системи ETH.  Лі очікує, що ціна ETH злетить і досягне нових цілей ATH цього року. Криптоспільнота, і особливо Ethereum (ETH)

CryptoNewsLand3год тому

Bitmine Придбає 101,901 ETH, Долучення Перетинає Позначку 5 Мільйонів

Bitmine купила 101,901 ETH, піднявши обсяг активів вище 5 мільйонів у міру прискорення темпів накопичення. Компанія має понад $6.3B нереалізованих збитків, але компенсує їх $264M річним доходом від стейкінгу з великої позиції в ETH. Стратегія відображає впевненість у ролі Ethereum у токенізації, AI-системах і

CryptoFrontNews4год тому

Ethereum зазнає 4 атак на смартконтракти за 48 годин: збитки перевищують $1,5 мільйона

Повідомлення Gate News, 29 квітня — основна мережа Ethereum зазнала чотирьох атак на смартконтракти протягом останніх 48 годин (27-29 квітня), що призвело до сукупних збитків понад $1,5 мільйона, повідомляє GoPlus Security. Інциденти включали атаку на контракт агрегатора Onchain, що спричинила втрати в розмірі $983,000 у

GateNews5год тому
Прокоментувати
0/400
Немає коментарів