Mensagem de Notícias da Gate, 29 de abril — Slow Mist detectou uma transação maliciosa explorando uma vulnerabilidade em uma conta EIP-7702, resultando na perda de 1.988,5 QNT (aproximadamente 54,93 ETH) de um pool de reserva de QNT.
A vulnerabilidade surgiu de uma falha estrutural no controle de acesso do pool de reserva. Um endereço EOA de administrador delegou seu código para um contrato BatchExecutor via o mecanismo EIP-7702. O contrato BatchExecutor então designou um contrato BatchCall sem permissões como chamador autorizado. No entanto, a função BatchCall.batch() não tinha nenhuma verificação de permissões, criando uma vulnerabilidade de chamada arbitrária.
Os atacantes exploraram essa lacuna para executar chamadas não autorizadas contra o pool de reserva e roubar tokens QNT. O incidente destaca os riscos associados à delegação inadequada e à validação insuficiente de permissões no design de contratos inteligentes, especialmente ao usar o recurso de delegação de código do EIP-7702.
Related News