Slow Mist обнаруживает эксплойт EIP-7702: пул резервов QNT теряет 1,988.5 QNT (~$54.93M в ETH)

QNT1,54%
ETH2,36%

Новостное сообщение Gate News, 29 апреля — Slow Mist обнаружила вредоносную транзакцию, использующую уязвимость в аккаунте EIP-7702, что привело к потере 1,988.5 QNT (примерно 54.93 ETH) из пула резервов QNT.

Уязвимость возникла из-за структурного недостатка в механизме контроля доступа пула резервов. Адрес EOA администратора делегировал свой код контракту BatchExecutor через механизм EIP-7702. Затем контракт BatchExecutor назначил неавторизованный контракт BatchCall в качестве авторизованного вызывающего. Однако функция BatchCall.batch() не выполняла никаких проверок прав, что создало уязвимость произвольного вызова.

Злоумышленники использовали эту брешь, чтобы выполнить несанкционированные вызовы в отношении пула резервов и похитить токены QNT. Инцидент подчеркивает риски, связанные с некорректной делегацией и недостаточной проверкой разрешений в проектировании смарт-контрактов, особенно при использовании функции делегирования кода EIP-7702.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Том Ли внес $214 миллион ETH в стейкинг, доведя общий объем застейкенных ETH Bitmine до $8,45 млрд

Том Ли застейкал $214 миллионов ETH, добавив к общему количеству застейканных ETH Bitmine. Компания застейкалa около $8.45 миллиарда ETH, что составляет 9.5% от системы стейкинга ETH.  Ли ожидает, что цена ETH вырастет и достигнет новых ATH-целей в этом году. Криптосообщество, и особенно Ethereum (ETH)

CryptoNewsLand1ч назад

Bitmine приобретает 101 901 ETH, доводит объем холдингов до отметки в 5 миллионов

Bitmine купила 101,901 ETH, подняв долю активов выше 5 миллионов по мере ускорения темпов накопления. Компания держит более $6.3B нереализованных убытков, но компенсирует их $264M годовым доходом от стейкинга по крупной позиции в ETH. Стратегия отражает уверенность в роли Ethereum в токенизации, AI-системах и

CryptoFrontNews2ч назад

Ethereum Suffers 4 Smart Contract Attacks in 48 Hours, Losses Exceed $1.5 Million

Gate News message, April 29 — Ethereum mainnet experienced four smart contract attacks over the past 48 hours (April 27-29), resulting in combined losses exceeding $1.5 million, according to GoPlus Security. The incidents included an attack on the Onchain aggregator contract causing $983,000 in los

GateNews3ч назад

Ставка финансирования Ethereum сохраняется на уровне 0.0014%, различается на крупных биржах

Сообщение Gate News, 29 апреля — Согласно данным Coinglass, средняя по сети 8-часовая ставка финансирования Ethereum составляет 0.0014%. Ставки финансирования заметно различаются на крупных биржах: одна крупная CEX показывает 0.0046%, другая — 0.0073%, третья — 0.0041%, тогда как ставка Gate составляет -0.0084%, что указывает на относительно более низкий спрос на плечо на платформе Gate.

GateNews3ч назад

Ronin мигрирует на Ethereum как OP Stack L2, годовая инфляция RON снизится ниже 1%

Сообщение Gate News от 29 апреля — Ronin, блокчейн для игр, объявил, что 12 мая 2026 года выполнит миграцию на Ethereum Layer 2. Миграция будет включать примерно 10 часов простоя on-chain, после чего обычная работа возобновится. Базовая архитектура будет построена на OP Stack, и она будет интегрировать EigenDA в качестве слоя доступности данных, а

GateNews4ч назад

Мост Commons компании Syndicate взломан на $330K; SYND падает на 36% в среду

Согласно CertiK, межсетевой мост Commons компании Syndicate — официального кроссчейн-моста платформы инфраструктуры Ethereum — в среду подвергся эксплойту (29 апреля), что привело как минимум к $330k убытков. Злоумышленник получил примерно 18,5 млн токенов SYND и продал их примерно за $330,000, whi

GateNews4ч назад
комментарий
0/400
Нет комментариев