BTCC / BTCC Square / PanewslabTW /
慢霧:偵測到一筆利用存在漏洞的EIP-7702帳戶的惡意交易,損失約54.93枚ETH

慢霧:偵測到一筆利用存在漏洞的EIP-7702帳戶的惡意交易,損失約54.93枚ETH

PanewslabTW
發佈時間:
2026-04-29 04:04:00
0
PANews 4月29日訊息,根據慢霧監測,偵測到一筆利用有漏洞的EIP-7702帳戶的惡意交易,導致QNT儲備池損失1,988.5枚QNT(約54.93枚ETH)。 根本原因在於,一個QNT儲備池的管理員身分由一個EOA位址持有,該位址透過EIP-7702機制將其代碼委託給了一個BatchExecutor合約。 此BatchExecutor將無需授權的BatchCall合約指定為授權呼叫方。 然而,BatchCall.batch()函數完全對外開放,沒有任何權限檢查,導致出現任意呼叫漏洞,攻擊者藉此從儲備池中盜走QNT代幣。
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列