慢霧:偵測到一筆利用存在漏洞的EIP-7702帳戶的惡意交易,損失約54.93枚ETH
0
PANews 4月29日訊息,根據慢霧監測,偵測到一筆利用有漏洞的EIP-7702帳戶的惡意交易,導致QNT儲備池損失1,988.5枚QNT(約54.93枚ETH)。 根本原因在於,一個QNT儲備池的管理員身分由一個EOA位址持有,該位址透過EIP-7702機制將其代碼委託給了一個BatchExecutor合約。 此BatchExecutor將無需授權的BatchCall合約指定為授權呼叫方。 然而,BatchCall.batch()函數完全對外開放,沒有任何權限檢查,導致出現任意呼叫漏洞,攻擊者藉此從儲備池中盜走QNT代幣。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列