Slow Mist ตรวจพบการโจมตีที่ใช้ประโยชน์จาก EIP-7702: กลุ่มสำรอง QNT สูญเสีย 1,988.5 QNT (~$54.93M ใน ETH)

QNT-0.73%
ETH0.78%

ประกาศข่าว Gate วันที่ 29 เมษายน — Slow Mist ตรวจพบธุรกรรมที่เป็นอันตรายซึ่งใช้ประโยชน์จากช่องโหว่ในบัญชี EIP-7702 ส่งผลให้สูญเสีย 1,988.5 QNT (ประมาณ 54.93 ETH) จากกลุ่มสำรอง QNT.

ช่องโหว่นี้เกิดจากข้อบกพร่องเชิงโครงสร้างในการควบคุมการเข้าถึงของกลุ่มสำรอง An administrator EOA address ได้มอบหมายโค้ดไปยังสัญญา BatchExecutor ผ่านกลไก EIP-7702 จากนั้นสัญญา BatchExecutor ก็ได้กำหนดให้สัญญา BatchCall ที่ไม่มีสิทธิ์เป็นผู้เรียกที่ได้รับอนุญาต อย่างไรก็ตามฟังก์ชัน BatchCall.batch() ไม่มีการตรวจสอบสิทธิ์ใดๆ ทำให้เกิดช่องโหว่การเรียกตามอำเภอใจ.

ผู้โจมตีใช้ช่องว่างนี้เพื่อดำเนินการเรียกที่ไม่ได้รับอนุญาตกับกลุ่มสำรองและขโมยโทเค็น QNT เหตุการณ์นี้ชี้ให้เห็นถึงความเสี่ยงที่เกี่ยวข้องกับการมอบหมายที่ไม่เหมาะสมและการตรวจสอบสิทธิ์ที่ไม่เพียงพอในการออกแบบสัญญาอัจฉริยะ โดยเฉพาะเมื่อใช้คุณสมบัติการมอบหมายโค้ดของ EIP-7702.

news.article.disclaimer

btc.bar.articles

Bitmine เพิ่ม 101,745 ETH ด้วยมูลค่า 238 ล้านดอลลาร์ ในสัปดาห์ที่ 3 ติดต่อกันที่อยู่เหนือ 100,000 โทเค็น

ตามประกาศของบริษัท Bitmine Immersion Technologies ได้เพิ่ม 101,745 ETH ในสัปดาห์ที่ผ่านมา ด้วยมูลค่าประมาณ 237.7 ล้านดอลลาร์สหรัฐ ที่ราคา 2,336 ดอลลาร์สหรัฐต่อโทเค็น การซื้อครั้งนี้ทำให้การถือครอง ETH ทั้งหมดของ Bitmine อยู่ที่ 5,180,131 ETH คิดเป็น 4.29% ของอุปทานรวมของ Ethereum และทำให้บริษัทมีสัดส่วน 86% ของที่…

GateNews4 ชั่วโมง ที่แล้ว

นักลงทุนสายเก๋าจับตา Altcoin 3 ตัว — BTC, ETH และ SOL

Bitcoin นำตลาดด้วยกระแสเงินไหลเข้า ETF แบบสถาบันที่แข็งแกร่ง และความต้องการจากนักลงทุนที่อยู่ภายใต้การกำกับดูแลซึ่งเพิ่มขึ้น Ethereum แข็งแกร่งขึ้นจากการใช้ประโยชน์บนบล็อกเชน ความเป็นผู้นำใน DeFi และความสนใจ ETF ที่เพิ่มขึ้น Solana ดึงดูดนักลงทุนด้วยความเร็ว การเติบโตของระบบนิเวศ และความคาดหวังเชิงบวกสำหรับ spot ETF Crypto investo

CryptoNewsLand5 ชั่วโมง ที่แล้ว

เกาหลีเหนือปฏิเสธการขโมยคริปโท โดย $577M ถูกขโมยในปี 2026

สาธารณรัฐประชาธิปไตยประชาชนเกาหลีปฏิเสธข้อกล่าวหาเรื่องการขโมยสกุลเงินดิจิทัลที่ได้รับการสนับสนุนจากรัฐ แม้ว่า บริษัทข่าวกรองบล็อกเชนอย่าง TRM Labs จะรายงานว่าเหล่าผู้ที่เชื่อมโยงกับ DPRK ได้ขโมยมูลค่าประมาณ 577 ล้านดอลลาร์ในช่วง 4 เดือนแรกของปี 2026 โฆษกของกระทรวงการต่างประเทศของระบอบการปกครอง

CryptoFrontier6 ชั่วโมง ที่แล้ว

ผู้เชี่ยวชาญด้านคริปโตร่วมแบ่งปันคำทำนายตลาดแบบเต็ม โดยโฟกัสที่ราคา BTC และ ETH สำหรับช่วงปี 2026-2027

ผู้เชี่ยวชาญด้านคริปโตเปิดเผยการคาดการณ์ตลาดแบบเต็ม โดยโฟกัสที่ราคาของ BTC และ ETH เขาคาดว่าราสินทรัพย์คริปโตและหุ้นจะเข้าสู่จุดต่ำสุดในไตรมาส 3 ปี 2026 จากนั้นจะตามมาด้วยปีที่เป็นขาขึ้นในปี 2027 ซึ่งจะทำให้ BTC แตะระดับ $140,000 เมื่อช่วงเช้านี้

CryptoNewsLand7 ชั่วโมง ที่แล้ว

กลยุทธ์ถือ 818,334 BTC มีกำไรที่ยังไม่เกิดขึ้น 2.598 พันล้านดอลลาร์ ขณะที่ Bitmine ขาดทุน 6.289 พันล้านดอลลาร์บน ETH

ตามที่นักวิเคราะห์ข้อมูลบนเชน Yujin ระบุว่า บริษัทถือครองบิตคอยน์ Strategy (MSTR) มีจำนวน 818,334 BTC (มูลค่า 64.413 พันล้านดอลลาร์สหรัฐ) ณ วันที่ 4 พฤษภาคม โดยมีต้นทุนเฉลี่ยอยู่ที่ 75,537 ดอลลาร์สหรัฐต่อเหรียญ ส่งผลให้มีกำไรที่ยังไม่เกิดขึ้นจริง 2.598 พันล้านดอลลาร์สหรัฐ หรือ 4.2% บริษัทถือครองอีเธอเรียม Bitmine (BMNR) ซื้อ 101,745 ETH

GateNews8 ชั่วโมง ที่แล้ว

ZachXBT ตั้งข้อกล่าวหา Polyarb ว่าเป็นตลาดคาดการณ์ปลอม พร้อมวอลเล็ตที่กำลังทำหน้าที่ระบายเงินอย่างต่อเนื่อง

นักสืบข้อมูลบนเชน ZachXBT เตือนว่า Polyarb ซึ่งเป็นเว็บไซต์ที่แสดงตัวว่าเป็นแพลตฟอร์มตลาดคาดการณ์ กำลังดำเนินการดักเงินจากวอลเล็ตอย่างต่อเนื่อง และกำลังขยายการเข้าถึงผ่านบัญชีคริปโตรายสำคัญที่เข้ามาตอบโพสต์ของมัน สรุปประเด็นสำคัญ: ZachXBT เตือนเมื่อวันที่ 4 พฤษภาคม 2026 ว่า Polyarb โฮสต์การโจมตีที่ลงมืออยู่

Coinpedia9 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น