全链网:EIP-7702 账户漏洞遭利用,1,988.5 枚 QNT 被盗
全链网:EIP-7702 账户漏洞遭利用,1,988.5 枚 QNT 被盗
4月29日,市场传来一则安全警报。攻击者盯上了一个存在缺陷的EIP-7702账户,并成功从QNT储备池中盗走了1,988.5枚QNT,按当时市价折算,这笔损失约合54.93枚ETH。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

那么,问题究竟出在哪里?根本原因在于,该储备池的管理员外部账户(EOA)通过EIP-7702协议,将其代码执行权限委托给了一个名为BatchExecutor的合约。然而,这个BatchExecutor合约又将一个名为BatchCall的合约设为了授权调用方。关键在于,BatchCall合约中的batch()函数竟然没有设置任何权限校验机制。这意味着,任意外部调用者都可以直接调用这个函数。正是这个致命的权限缺失,最终导致了储备池的资产被攻击者耗尽。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Strategy公司斥资2.55亿美元收购3273枚比特币
迈克尔·塞勒的MicroStrategy再斥资2 55亿美元增持比特币 加密资产市场正呈现盘整态势,但有一家公司的行动却一如既往地坚定。MicroStrategy及其创始人迈克尔·塞勒再次履行了其持续积累比特币的承诺,以约2 55亿美元的价格购入了3,273个比特币。 根据迈克尔·塞勒在社交媒体上发
百万富翁重仓押注微软股票(MSFT)
《大空头》投资者迈克尔·伯里上周采取了一项大胆举措,引起了市场的关注。 华尔街现在正密切关注他的入场点,原因很简单:这位以精准做空次贷危机而闻名的投资者,似乎总能在市场整体反应过来之前,就嗅到机会或风险的气息。这一次,他的目光投向了科技巨头——微软(纳斯达克股票代码:MSFT)。通过其Substac
需求减弱、杠杆率上升,狗狗币走弱——以下是这一加密货币信号的含义
受市场整体动能减弱影响,狗狗币价格下跌17% 狗狗币最近的走势,确实让不少持有者捏了把汗。过去几个月里,其价格累计下跌了约17%,对于一个向来靠市场热情和动量推动的模因币而言,这种表现显然算不上强势。但比价格下跌更值得玩味的,是背后显露出的一个老问题:真实的购买需求与纯粹的投机活动之间,出现了越来越
Curve 的 Egorov 在 Kelp 事件余波中提出基于市场的 DeFi 不良债务回收模型
Curve 创始人提出新机制:将 DeFi 不良债务转化为可投资产品 所有新闻均经过区块链领域顶尖专家和资深业内人士的严格事实核查和审核。 DeFi领域的老问题,最近又以一种新形式冒了出来:当不良债务像藤蔓一样在多个协议间蔓延时,到底该由谁来收拾残局,又该怎么收拾? Curve创始人迈克尔·埃戈罗夫
Ripple将于2026年5月1日解锁10亿枚XRP——现在是卖出的好时机吗?
Ripple计划解锁10亿XRP 5月1日星期五,Ripple将再次启动其每月一次的例行操作——从加密托管合约中释放资金。这套机制可不是什么新鲜事,它自2017年就已确立,可以说是Ripple运营体系中的一个“固定节目”了。 那么,这套机制究竟是怎么运作的呢?简单来说,故事要从2017年讲起。当时,
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

