Notícias do CoinWorld, de acordo com a equipe de segurança de SlowMist, devido a uma falha de design na conta eip-7702, um reservatório de QNT foi alvo de um ataque malicioso, resultando na perda de aproximadamente 1988,5 QNT (cerca de 54,93 ETH). A causa fundamental da vulnerabilidade reside no fato de que a permissão de gestão desse reservatório de QNT é detida por uma conta externa (EOA), que delegou seu código a um contrato por meio do mecanismo eip-7702. E esse contrato possui funções totalmente abertas para qualquer chamador externo, além de carecer de verificações de permissão necessárias. Essa vulnerabilidade de chamadas arbitrárias permitiu que o atacante pudesse extrair diretamente tokens QNT do reservatório. Atualmente, a transação de ataque já foi confirmada na blockchain, e a SlowMist alerta os protocolos e usuários relevantes para ficarem atentos à implementação segura das novas funcionalidades do eip-7702.

QNT0,17%
ETH1,91%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar