【تحذير! استغلال ثغرة EIP-7702 يؤدي إلى خسارة ما يقرب من 55 قطعة ETH من تجمع الاحتياطي QNT!】 أحدث حادثة ثغرة في العقود الذكية أثارت اهتمامًا واسعًا في السوق، حيث قام المهاجمون بسرقة 1,988.5 قطعة QNT من تجمع الاحتياطي، بقيمة تقريبية تبلغ 54.93 قطعة ETH. السبب الجذري لهذا الهجوم هو وجود نقص في إعدادات الأذونات في عقد إدارة تجمع الاحتياطي، مما سمح للمهاجمين بتنفيذ وظائف العقد دون إذن. تحليل الثغرة: مسار الهجوم: قام حساب المدير الخاص بتجمع الاحتياطي EOAs من خلال عقد EIP-770 بنقل الكود إلى عقد Batcecutor، والذي بدوره عين عقد BatchCall غير المقيد الأذونات كممثل مخول للاتصال. أصل الثغرة: نظرًا لعدم وج
شاهد النسخة الأصلية