Slow Mist 检测到 EIP-7702 被利用:QNT 储备池损失 1,988.5 QNT (~$54.93M 的 ETH)

QNT0.63%
ETH1.59%

Gate News 消息,4月29日——Slow Mist 检测到一笔恶意交易,利用了 EIP-7702 账户中的漏洞,导致从一个 QNT 储备池中损失了 1,988.5 QNT (约 54.93 ETH)。

该漏洞源于储备池访问控制中的结构性缺陷。管理员的 EOA 地址通过 EIP-7702 机制将其代码委派给一个 BatchExecutor 合约。随后,BatchExecutor 合约将一个未获授权的 BatchCall 合约指定为授权调用方。然而,BatchCall.batch() 函数缺乏任何权限检查,从而形成了任意调用漏洞。

攻击者利用这一缺口对储备池执行未授权调用并窃取 QNT 代币。此次事件凸显了在智能合约设计中,由于委派方式不当以及权限校验不足所带来的风险,尤其是在使用 EIP-7702 的代码委派功能时。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

与 Matrixport 关联的鲸鱼 ETH 多头仓位记录 $2M 未实现收益

Gate 新闻消息,4月29日——据 HyperBot 数据显示,关联 Matrixport 的鲸鱼地址持有永续合约持仓,总价值为 $81.38 million 美元,账户净资产为 $40.08 million 美元。该地址在今早记录了 $2 million 美元的未实现收益,随着 ETH 继续上涨至午间。

GateNews3 分钟前

BTC 跌破 $73,151 可能引发主要 CEX 上最高 $1.122 十亿的多头清算

Gate 新闻消息,4月29日——据 Coinglass 数据,如果比特币跌破 $73,151,主要集中式交易所上的累计多头清算将达到 $1.122 十亿。 相反,如果 BTC 突破 $80,203,主要 CEX 上的累计空头清算将达到 $956 百万。

GateNews2小时前

新创建的钱包从 CEX 获得额外 20,000 ETH,总持仓达到 45,000 ETH

Gate 新闻消息,一 个新创建的钱包已从某个 CEX 收到额外的 20,000 ETH (,价值 45.85 million) 美元,可能归属于 Bitmine。根据 Onchain Lens,该钱包此前于 2026 年 4 月 29 日曾从 BitGo 收到 25,000 ETH (,价值 57.13 million) 美元。如今,该钱包已累计来自 BitGo 与 CEX 合计 45,000 ETH ,约为 million 美元。

GateNews3小时前

DeFi United 联合救援行动筹集超 137,700 ETH,价值 315.45 百万美元

Gate 新闻消息,4月29日——由 Aave 牵头的 DeFi United 联合救援行动已筹集 137,708.343 ETH;根据官方数据,该金额按约 315.45 百万美元计值。

GateNews4小时前

ETH 清仓阈值:$2,174 处的多头清仓中有 $785M ;$2,399 处的空头清仓中有 $759M

Gate 新闻消息,4月29日——根据 Coinglass 数据,如果以太坊跌破 $2,174,主要 CEX 的累计多头清仓强度将达到 $785 百万。 相反,如果 ETH 突破 $2,399,主要 CEX 的累计空头清仓强度将达到 $759 百万。

GateNews4小时前

BitMine 两小时内新增质押 107,992 ETH,价值约 $248M in

Gate 新闻消息,4 月 29 日——据 OnchainLens 称,BitMine 作为以太坊领先的质押服务提供商,两小时前又质押了价值约 $248 百万 美元的 107,992 ETH。 BitMine 的累计质押 ETH 现已达到 3,923,389 枚代币,价值约 8.98 十亿美元。

GateNews5小时前
评论
0/400
暂无评论