SlowMist: Natuklasan ang EIP-7702 account vulnerability at nanakaw ang 1,988.5 QNT
Ayon sa balita mula sa ChainCatcher, ayon sa mga ulat sa merkado, isang attacker ang gumamit ng may depektong EIP-7702 account upang nakawin ang 1,988.5 QNT (katumbas ng humigit-kumulang 54.93 ETH) mula sa QNT reserve pool. Ang pangunahing dahilan ay ang EOA ng administrator ng reserve pool ay ipinasa ang code sa BatchExecutor contract gamit ang EIP-7702, at itinakda ng contract na ito ang BatchCall contract na walang tamang access control bilang isang authorized caller.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Morgan Stanley: Itinaas ang target price ng UBS sa 40 Swiss francs
JPMorgan: Ibababa ang target price ng Meta sa $640
JPMorgan: Ibinaling target na presyo ng Hermès sa 1,800 euro
