慢雾科技揭示EIP-7702账户漏洞恶意交易事件
慢雾科技披露,有恶意交易利用EIP-7702账户漏洞进行攻击,导致QNT准备金池损失约54.93 ETH。根据相关信息,此次攻击导致准备金池中1,988.5枚QNT被窃取。
漏洞技术分析
事件根源在于拥有准备金池管理员权限的EOA地址,通过EIP-7702机制将代码委托给BatchExecutor合约。随后,该BatchExecutor合约将无权限限制的BatchCall合约设定为获批调用者。由于BatchCall.batch()函数完全对外部开放,形成了任意调用漏洞,攻击者借此从准备金池中转移了QNT代币。
安全启示
本次案例表明,在基于EIP-7702的账户委托架构中,若调用权限验证存在不足,则可能导致资金被窃取的严重后果。
ETH
QNT

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注