Slow Mist Phát Hiện Vụ Khai Thác EIP-7702: Pool Dự Trữ QNT Mất 1.988,5 QNT (~$54,93M bằng ETH)

QNT0,92%
ETH0,16%

Tin tức Cổng (Gate News), ngày 29 tháng 4 — Slow Mist phát hiện một giao dịch độc hại khai thác lỗ hổng trong một tài khoản EIP-7702, dẫn đến việc mất 1.988,5 QNT (khoảng 54,93 ETH) từ một pool dự trữ QNT.

Lỗ hổng xuất phát từ một khiếm khuyết mang tính cấu trúc trong cơ chế kiểm soát truy cập của pool dự trữ. Một địa chỉ EOA của quản trị viên đã ủy quyền mã của nó cho một hợp đồng BatchExecutor thông qua cơ chế EIP-7702. Sau đó, hợp đồng BatchExecutor chỉ định một hợp đồng BatchCall không được cấp phép làm bên gọi được ủy quyền. Tuy nhiên, hàm BatchCall.batch() không có bất kỳ kiểm tra quyền nào, tạo ra một lỗ hổng gọi tùy ý.

Kẻ tấn công đã lợi dụng khoảng trống này để thực hiện các lệnh gọi trái phép tới pool dự trữ và đánh cắp token QNT. Sự cố này nhấn mạnh các rủi ro liên quan đến việc ủy quyền không đúng cách và xác thực quyền không đầy đủ trong thiết kế hợp đồng thông minh, đặc biệt khi sử dụng tính năng ủy quyền mã của EIP-7702.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận