QRコードをスキャンしてダウンロードしてください。
BTC $76,486.64 -1.91%
ETH $2,112.73 -3.27%
BNB $636.91 -2.32%
XRP $1.38 -2.53%
SOL $84.05 -2.54%
TRX $0.3565 -0.11%
DOGE $0.1044 -5.71%
ADA $0.2478 -2.65%
BCH $369.29 -10.32%
LINK $9.42 -3.05%
HYPE $45.18 +5.22%
AAVE $88.05 -2.68%
SUI $1.03 -2.57%
XLM $0.1464 -2.89%
ZEC $524.00 +2.20%
BTC $76,486.64 -1.91%
ETH $2,112.73 -3.27%
BNB $636.91 -2.32%
XRP $1.38 -2.53%
SOL $84.05 -2.54%
TRX $0.3565 -0.11%
DOGE $0.1044 -5.71%
ADA $0.2478 -2.65%
BCH $369.29 -10.32%
LINK $9.42 -3.05%
HYPE $45.18 +5.22%
AAVE $88.05 -2.68%
SUI $1.03 -2.57%
XLM $0.1464 -2.89%
ZEC $524.00 +2.20%

慢雾:EIP-7702 アカウントの脆弱性が悪用され、1,988.5 枚の QNT が盗まれました

2026-04-29 12:10:45
コレクション

市場の情報によると、攻撃者は欠陥のある EIP-7702 アカウントを利用して、QNT 備蓄プールから 1,988.5 QNT(約 54.93 ETH)を盗みました。根本的な原因は、備蓄プールの管理者 EOA が EIP-7702 を通じてコードを BatchExecutor コントラクトに委託し、そのコントラクトが権限のない BatchCall コントラクトを承認された呼び出し元として設定したことです。

BatchCall.batch() 関数には権限検証が設定されていないため、任意の外部呼び出し者が呼び出すことができ、最終的に備蓄プールの資産が枯渇する結果となりました。

app_icon
ChainCatcher Building the Web3 world with innovations.