【تحذير! استغلال ثغرة EIP-7702 يؤدي إلى خسارة ما يقرب من 55 قطعة ETH من تجمع الاحتياطي QNT!】 أحدث حادثة ثغرة في العقود الذكية أثارت اهتمامًا واسعًا في السوق، حيث قام المهاجمون بسرقة 1,988.5 قطعة QNT من تجمع الاحتياطي، بقيمة تقريبية تبلغ 54.93 قطعة ETH. السبب الجذري لهذا الهجوم هو وجود نقص في إعدادات الأذونات في عقد إدارة تجمع الاحتياطي، مما سمح للمهاجمين بتنفيذ وظائف العقد دون إذن. تحليل الثغرة: مسار الهجوم: قام حساب المدير الخاص بتجمع الاحتياطي EOAs من خلال عقد EIP-770 بنقل الكود إلى عقد Batcecutor، والذي بدوره عين عقد BatchCall غير المقيد الأذونات كممثل مخول للاتصال. أصل الثغرة: نظرًا لعدم وجود تحقق من الأذونات في وظيفة ()، يمكن لأي جهة خارجية الاتصال بها، مما أدى في النهاية إلى سرقة أصول QNT من تجمع الاحتياطي بشكل غير قانوني.


#WCTC交易王PK #加密市场小幅下跌 #Polymarket每日热点 #Strategy吸筹速度超挖矿两倍 #GateCard一拍即付
QNT1.34%
ETH1.84%
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت