PANews 4月29日訊息,根據慢霧監測,偵測到一筆利用有漏洞的EIP-7702帳戶的惡意交易,導致QNT儲備池損失1,988.5枚QNT(約54.93枚ETH)。根本原因在於,一個QNT儲備池的管理員身分由一個EOA位址持有,該位址透過EIP-7702機制將其代碼委託給了一個BatchExecutor合約。此BatchExecutor將無需授權的BatchCall合約指定為授權呼叫方。然而,BatchCall.batch()函數完全對外開放,沒有任何權限檢查,導致出現任意呼叫漏洞,攻擊者藉此從儲備池中盜走QNT代幣。
慢霧:偵測到一筆利用存在漏洞的EIP-7702帳戶的惡意交易,損失約54.93枚ETH
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊

