慢雾:某 QNT 储备池因 EIP-7702 账户设计缺陷遭恶意攻击,损失约 12.78 万美元
2026-04-29 13:06
收藏
分享到

Foresight News 消息,据慢雾安全团队监测,由于 EIP-7702 账户存在设计缺陷,某 QNT 储备池遭到恶意攻击,损失约 1988.5 枚 QNT(约合 54.93 枚 ETH,约 12.78 万美元)。


慢雾表示,漏洞根本原因在于该 QNT 储备池的管理权限由一个外部账户(EOA)持有,该账户通过 EIP-7702 机制将其代码委托给了一个合约。而该合约函数对任何外部调用者完全开放,且缺乏必要的权限检查。这一任意调用漏洞使得攻击者能够直接从储备池中提取 QNT 代币。目前,攻击交易已在链上确认,慢雾提醒相关协议及用户关注 EIP-7702 新特性的实现安全。

推荐阅读
Anchorage Digital 选择 M0 作为其核心技术提供商
Foresight News 消息,据 CoinDesk 报道,美国首家获得联邦特许的加密银行 Anchorage Digital 已选择 M0 作为其核心技术提供商。 [查看更多]
快讯 2026-04-30 23:03
Coinbase 资产管理部门推出代币化信贷基金 CUSHY
Foresight News 消息,Coinbase 的资产管理部门宣布推出与稳定币市场挂钩的信贷基金 CUSHY,并计划通过代币化的份额类别向投资者提供链上访问权限。该基金目标客户是寻求从与数字资产相关的借贷活动中获取收益的机构投资者。 [查看更多]
快讯 2026-04-30 22:01
Coinbase 在 Base 链上线 MEGA 封装代币 cbMEGA
Foresight News 消息,Coinbase 在 Base 链上线 ERC-20 代币 cbMEGA,该代币由 Coinbase 托管的 MegaETH(MEGA)按 1:1 比例作为储备资产。 [查看更多]
快讯 2026-04-30 22:00

日历

4 月 30 日
查看更多
暂无重要事件