QRコードをスキャンしてダウンロードしてください。
BTC $76,065.38 -1.25%
ETH $2,259.81 -2.78%
BNB $617.51 -1.19%
XRP $1.37 -1.13%
SOL $83.28 -1.56%
TRX $0.3244 +0.69%
DOGE $0.1068 +1.51%
ADA $0.2466 -1.17%
BCH $445.35 -1.65%
LINK $9.11 -1.91%
HYPE $39.52 -2.44%
AAVE $92.82 -4.31%
SUI $0.9089 -2.16%
XLM $0.1603 -2.11%
ZEC $334.27 -0.52%
BTC $76,065.38 -1.25%
ETH $2,259.81 -2.78%
BNB $617.51 -1.19%
XRP $1.37 -1.13%
SOL $83.28 -1.56%
TRX $0.3244 +0.69%
DOGE $0.1068 +1.51%
ADA $0.2466 -1.17%
BCH $445.35 -1.65%
LINK $9.11 -1.91%
HYPE $39.52 -2.44%
AAVE $92.82 -4.31%
SUI $0.9089 -2.16%
XLM $0.1603 -2.11%
ZEC $334.27 -0.52%

慢雾:EIP-7702 アカウントの脆弱性が悪用され、1,988.5 枚の QNT が盗まれました

2026-04-29 12:10:45
コレクション

市場の情報によると、攻撃者は欠陥のある EIP-7702 アカウントを利用して、QNT 備蓄プールから 1,988.5 QNT(約 54.93 ETH)を盗みました。根本的な原因は、備蓄プールの管理者 EOA が EIP-7702 を通じてコードを BatchExecutor コントラクトに委託し、そのコントラクトが権限のない BatchCall コントラクトを承認された呼び出し元として設定したことです。

BatchCall.batch() 関数には権限検証が設定されていないため、任意の外部呼び出し者が呼び出すことができ、最終的に備蓄プールの資産が枯渇する結果となりました。

app_icon
ChainCatcher Building the Web3 world with innovations.