La plataforma CoinWorld informa que, según el equipo de seguridad SlowMist, debido a una falla de diseño en la cuenta eip-7702, un fondo de reserva QNT fue atacado maliciosamente, con una pérdida de aproximadamente 1988.5 QNT (equivalente a unos 54.93 ETH). La causa fundamental de la vulnerabilidad radica en que los permisos de gestión de ese fondo de reserva QNT son poseídos por una cuenta externa (EOA), la cual ha delegado su código a través del mecanismo eip-7702 a un contrato. Y esa función del contrato está completamente abierta a cualquier llamador externo y carece de las verificaciones de permisos necesarias. Esta vulnerabilidad de llamadas arbitrarias permite a los atacantes extraer directamente los tokens QNT del fondo de reserva. Actualmente, la transacción del ataque ha sido confirmada en la cadena, y SlowMist advierte a los protocolos y usuarios relevantes que presten atención a la seguridad en la implementación de las nuevas características de eip-7702.

QNT0,18%
ETH-1,43%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado