Slow Mist Detecta Exploit de EIP-7702: Pool de Reserva de QNT Perde 1.988,5 QNT (~US$54,93M em ETH)

QNT8,53%
ETH-1,82%

Mensagem de Notícias da Gate, 29 de abril — Slow Mist detectou uma transação maliciosa explorando uma vulnerabilidade em uma conta EIP-7702, resultando na perda de 1.988,5 QNT (aproximadamente 54,93 ETH) de um pool de reserva de QNT.

A vulnerabilidade surgiu de uma falha estrutural no controle de acesso do pool de reserva. Um endereço EOA de administrador delegou seu código para um contrato BatchExecutor via o mecanismo EIP-7702. O contrato BatchExecutor então designou um contrato BatchCall sem permissões como chamador autorizado. No entanto, a função BatchCall.batch() não tinha nenhuma verificação de permissões, criando uma vulnerabilidade de chamada arbitrária.

Os atacantes exploraram essa lacuna para executar chamadas não autorizadas contra o pool de reserva e roubar tokens QNT. O incidente destaca os riscos associados à delegação inadequada e à validação insuficiente de permissões no design de contratos inteligentes, especialmente ao usar o recurso de delegação de código do EIP-7702.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários