Notícia do CoinWorld, de acordo com a equipe de segurança SlowMist, devido a uma falha de design na conta eip-7702, um reservatório de QNT foi alvo de um ataque malicioso, resultando na perda de aproximadamente 1988,5 QNT (cerca de 54,93 ETH). A causa raiz da vulnerabilidade está na permissão de gerenciamento desse reservatório de QNT, que é detida por uma conta externa (EOA), a qual delegou seu código a um contrato por meio do mecanismo eip-7702. E esse contrato possui funções completamente abertas para qualquer chamador externo, além de carecer de verificações de permissão necessárias. Essa vulnerabilidade de chamadas arbitrárias permite que o atacante retire tokens QNT diretamente do reservatório. Atualmente, a transação de ataque já foi confirmada na blockchain, e a SlowMist alerta os protocolos e usuários relevantes para ficarem atentos à implementação segura das novas funcionalidades do eip-7702.

QNT0,96%
ETH2,02%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar