Menurut pengungkapan SlowMist, penyerang memanfaatkan akaun EIP-7702 yang mempunyai kelemahan untuk mencuri 1,988.5 QNT daripada kolam simpanan QNT (sekitar 54.93 ETH). Sebab utamanya ialah, pengurus EOA kolam simpanan tersebut telah menghantar kod kepada kontrak BatchExecutor melalui EIP-7702, dan kontrak tersebut menetapkan kontrak BatchCall tanpa kuasa pengawasan sebagai pihak yang diberi kuasa untuk memanggil. Oleh kerana fungsi BatchCall.batch() tidak mengesyorkan sebarang pengesahan kuasa, sebarang pihak luar boleh memanggilnya, yang akhirnya menyebabkan aset kolam simpanan habis.
SlowMist: Kelemahan Akaun EIP-7702 Dieksploitasi, 1.988,5 QNT Dicuri
TechFlowKongsi






SlowMist melaporkan bahawa kelemahan dalam EIP-7702 membolehkan penyerang mencuri 1,988.5 QNT (kira-kira 54.93 ETH) daripada kolam simpanan. Masalah ini berasal daripada kontrak BatchExecutor yang membenarkan sebarang pemanggil menggunakan fungsi BatchCall tanpa semakan kebenaran. Seiring dengan penguatkuasaan peraturan CFT, eksploitasi seperti ini menonjolkan risiko dalam reka bentuk kontrak pintar. BTC tetap menjadi pelindung terhadap inflasi, tetapi insiden ini menunjukkan keperluan untuk langkah keselamatan yang lebih kuat dalam protokol DeFi.
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.
