QRコードをスキャンしてダウンロードしてください。
BTC $65,844.32 +2.48%
ETH $1,720.98 +2.77%
BNB $616.87 +1.04%
XRP $1.18 +3.40%
SOL $71.39 +4.68%
TRX $0.3197 +1.27%
DOGE $0.0886 +1.46%
ADA $0.1815 +6.02%
BCH $213.26 +5.13%
LINK $8.21 +3.78%
HYPE $65.51 +8.44%
AAVE $70.62 +6.94%
SUI $0.7975 +5.30%
XLM $0.1899 +1.82%
ZEC $497.36 +16.82%
BTC $65,844.32 +2.48%
ETH $1,720.98 +2.77%
BNB $616.87 +1.04%
XRP $1.18 +3.40%
SOL $71.39 +4.68%
TRX $0.3197 +1.27%
DOGE $0.0886 +1.46%
ADA $0.1815 +6.02%
BCH $213.26 +5.13%
LINK $8.21 +3.78%
HYPE $65.51 +8.44%
AAVE $70.62 +6.94%
SUI $0.7975 +5.30%
XLM $0.1899 +1.82%
ZEC $497.36 +16.82%

慢雾:EIP-7702 アカウントの脆弱性が悪用され、1,988.5 枚の QNT が盗まれました

2026-04-29 12:10:45
コレクション

市場の情報によると、攻撃者は欠陥のある EIP-7702 アカウントを利用して、QNT 備蓄プールから 1,988.5 QNT(約 54.93 ETH)を盗みました。根本的な原因は、備蓄プールの管理者 EOA が EIP-7702 を通じてコードを BatchExecutor コントラクトに委託し、そのコントラクトが権限のない BatchCall コントラクトを承認された呼び出し元として設定したことです。

BatchCall.batch() 関数には権限検証が設定されていないため、任意の外部呼び出し者が呼び出すことができ、最終的に備蓄プールの資産が枯渇する結果となりました。

app_icon
ChainCatcher Building the Web3 world with innovations.