QRコードをスキャンしてダウンロードしてください。
BTC $64,035.96 +0.33%
ETH $1,675.64 +0.33%
BNB $607.61 +0.15%
XRP $1.12 +1.39%
SOL $68.16 +1.63%
TRX $0.3172 +0.88%
DOGE $0.0876 +0.15%
ADA $0.1726 +1.07%
BCH $206.99 +1.43%
LINK $7.99 +2.05%
HYPE $59.32 -3.72%
AAVE $66.45 +3.09%
SUI $0.7685 +2.19%
XLM $0.1864 -1.30%
ZEC $410.66 -0.88%
BTC $64,035.96 +0.33%
ETH $1,675.64 +0.33%
BNB $607.61 +0.15%
XRP $1.12 +1.39%
SOL $68.16 +1.63%
TRX $0.3172 +0.88%
DOGE $0.0876 +0.15%
ADA $0.1726 +1.07%
BCH $206.99 +1.43%
LINK $7.99 +2.05%
HYPE $59.32 -3.72%
AAVE $66.45 +3.09%
SUI $0.7685 +2.19%
XLM $0.1864 -1.30%
ZEC $410.66 -0.88%

慢雾:EIP-7702 アカウントの脆弱性が悪用され、1,988.5 枚の QNT が盗まれました

2026-04-29 12:10:45
コレクション

市場の情報によると、攻撃者は欠陥のある EIP-7702 アカウントを利用して、QNT 備蓄プールから 1,988.5 QNT(約 54.93 ETH)を盗みました。根本的な原因は、備蓄プールの管理者 EOA が EIP-7702 を通じてコードを BatchExecutor コントラクトに委託し、そのコントラクトが権限のない BatchCall コントラクトを承認された呼び出し元として設定したことです。

BatchCall.batch() 関数には権限検証が設定されていないため、任意の外部呼び出し者が呼び出すことができ、最終的に備蓄プールの資産が枯渇する結果となりました。

app_icon
ChainCatcher Building the Web3 world with innovations.