【警惕!EIP-7702漏洞被利用,QNT储备池损失近55枚ETH!】最近一起智能合约漏洞事件引起了市场的广泛关注,攻击者通过EIP-7702账户漏洞,从QNT储备池盗取了1,988.5枚QNT,价值约54.93枚ETH。这起攻击的根本原因在于储备池的管理合约存在权限设置缺失,导致攻击者可以未经授权调用合约函数。漏洞分析:攻击路径:储备池的管理员账户EOA通过EIP-770合约将代码委托给了Batcecutor合约,后者又将无权限控制的BatchCall合约设为授权调用方。漏洞根源:由于atchCalltch()函数没有权限校验,导致任意外部调用者都可以进行调用操作,最终造成了储备池的QNT资产被非法提取。


#WCTC交易王PK #加密市场小幅下跌 #Polymarket每日热点 #Strategy吸筹速度超挖矿两倍 #GateCard一拍即付
QNT-1.15%
ETH-0.01%
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论