SlowMist: 脆弱性のあるEIP-7702アカウントを悪用した悪意のある取引が検出され、約54.93 ETHの損失が発生しました。

PANewsは4月29日、SlowMistの監視によると、脆弱なEIP-7702アカウントを悪用した悪意のあるトランザクションにより、QNTリザーブプールから1,988.5 QNT(約54.93 ETH)が失われたと報じた。根本原因は、QNTリザーブプールの管理者アカウントがEOAアドレスによって保持され、EIP-7702メカニズムを介してBatchExecutorコントラクトにコードを委任していたことにある。このBatchExecutorは、パーミッションレスのBatchCallコントラクトを承認された呼び出し元として指定した。しかし、BatchCall.batch()関数はパーミッションチェックなしで完全に公開されていたため、任意の呼び出しの脆弱性が生じ、攻撃者はリザーブプールからQNTトークンを盗むことができた。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
韩国国税厅已启动明年1月实施虚拟资产征税的准备工作
PANews 速報