慢雾科技揭示EIP-7702账户漏洞恶意交易事件
慢雾科技披露,有恶意交易利用EIP-7702账户漏洞进行攻击,导致QNT准备金池损失约54.93 ETH。根据相关信息,此次攻击导致准备金池中1,988.5枚QNT被窃取。
漏洞技术分析
事件根源在于拥有准备金池管理员权限的EOA地址,通过EIP-7702机制将代码委托给BatchExecutor合约。随后,该BatchExecutor合约将无权限限制的BatchCall合约设定为获批调用者。由于BatchCall.batch()函数完全对外部开放,形成了任意调用漏洞,攻击者借此从准备金池中转移了QNT代币。
安全启示
本次案例表明,在基于EIP-7702的账户委托架构中,若调用权限验证存在不足,则可能导致资金被窃取的严重后果。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种