Slow Mist виявляє експлойт EIP-7702: пул резервів QNT втрачає 1,988.5 QNT (~$54.93M у ETH)

QNT0,91%
ETH2,87%

Повідомлення Gate News, 29 квітня — Slow Mist виявила зловмисну транзакцію, що використовувала вразливість у акаунті EIP-7702, внаслідок чого було втрачено 1,988.5 QNT (приблизно 54.93 ETH) з пулу резервів QNT.

Вразливість виникла через структурний недолік в контролі доступу пулу резервів. Адреса адміністратора EOA делегувала свій код контракту BatchExecutor через механізм EIP-7702. Далі контракт BatchExecutor призначив неавторизований контракт BatchCall як уповноваженого викликача. Однак функція BatchCall.batch() не містила жодних перевірок дозволів, створивши вразливість довільного виклику.

Зловмисники скористалися цією прогалиною, щоб виконувати несанкціоновані виклики проти пулу резервів і викрадати токени QNT. Інцидент підкреслює ризики, пов’язані з неналежною делегацією та недостатньою перевіркою дозволів у дизайні смарт-контрактів, зокрема під час використання функції делегування коду EIP-7702.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Том Лі Стейкнув $214 мільйон ETH, довівши загальний стейк Bitmine до 8,45 мільярда доларів

Том Лі розмістив $214 млн ETH у стейкінг, додавши до загальної кількості стейкнутого ETH від Bitmine. Компанія розміщує в стейкінг приблизно $8.45 млрд ETH, що становить 9.5% від стейкінг-системи ETH.  Лі очікує, що ціна ETH злетить і досягне нових цілей ATH цього року. Криптоспільнота, і особливо Ethereum (ETH)

CryptoNewsLand11хв. тому

Bitmine Придбає 101,901 ETH, Долучення Перетинає Позначку 5 Мільйонів

Bitmine купила 101,901 ETH, піднявши обсяг активів вище 5 мільйонів у міру прискорення темпів накопичення. Компанія має понад $6.3B нереалізованих збитків, але компенсує їх $264M річним доходом від стейкінгу з великої позиції в ETH. Стратегія відображає впевненість у ролі Ethereum у токенізації, AI-системах і

CryptoFrontNews1год тому

Ethereum зазнає 4 атак на смартконтракти за 48 годин: збитки перевищують $1,5 мільйона

Повідомлення Gate News, 29 квітня — основна мережа Ethereum зазнала чотирьох атак на смартконтракти протягом останніх 48 годин (27-29 квітня), що призвело до сукупних збитків понад $1,5 мільйона, повідомляє GoPlus Security. Інциденти включали атаку на контракт агрегатора Onchain, що спричинила втрати в розмірі $983,000 у

GateNews1год тому

Ставка фінансування Ethereum залишається на рівні 0.0014%, різниться між основними біржами

Повідомлення Gate News, 29 квітня — Згідно з даними Coinglass, середня за 8 годин ставка фінансування для Ethereum по всій мережі становить 0.0014%. Ставки фінансування суттєво різняться між великими біржами: одна велика CEX показує 0.0046%, інша 0.0073%, третя 0.0041%, тоді як ставка Gate становить -0.0084%, що вказує на відносно нижчий попит на кредитне плече на платформі Gate, r

GateNews2год тому

Ronin мігрує на Ethereum як OP Stack L2, річна інфляція RON знизиться нижче 1%

Повідомлення Gate News, 29 квітня — Ronin, геймінг-блокчейн, оголосив, що 12 травня 2026 року виконає міграцію на Ethereum Layer 2. Міграція передбачатиме приблизно 10 годин простою ончейн, після чого відновляться звичайні операції. Базова архітектура буде створена на OP Stack і буде інтегрувати EigenDA як рівень доступності даних. Користувачам рекомендується зняти стейкінг RON до дати міграції, інакше система автоматично зніме їхній стейкінг після завершення міграції. У

GateNews2год тому

Токен SYND Syndicate падає на 34% після експлуатації моста Commons 29 квітня

Згідно з PeckShieldAlert, міст Commons від Syndicate було скомпрометовано 29 квітня, через що нативний токен SYND впав на 34% до нового історичного мінімуму — $0.019. Міст зупинили, щоб запобігти подальшим втратам після того, як було прийнято неперевірені кросчейн-повідомлення. Атака продовжила низку розумних

GateNews3год тому
Прокоментувати
0/400
Немає коментарів