PANewsは4月29日、SlowMistの監視によると、脆弱なEIP-7702アカウントを悪用した悪意のあるトランザクションにより、QNTリザーブプールから1,988.5 QNT(約54.93 ETH)が失われたと報じた。根本原因は、QNTリザーブプールの管理者アカウントがEOAアドレスによって保持され、EIP-7702メカニズムを介してBatchExecutorコントラクトにコードを委任していたことにある。このBatchExecutorは、パーミッションレスのBatchCallコントラクトを承認された呼び出し元として指定した。しかし、BatchCall.batch()関数はパーミッションチェックなしで完全に公開されていたため、任意の呼び出しの脆弱性が生じ、攻撃者はリザーブプールからQNTトークンを盗むことができた。
SlowMist: 脆弱性のあるEIP-7702アカウントを悪用した悪意のある取引が検出され、約54.93 ETHの損失が発生しました。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。

