全链网:EIP-7702 账户漏洞遭利用,1,988.5 枚 QNT 被盗
4月29日,市场传来一则安全警报。攻击者盯上了一个存在缺陷的EIP-7702账户,并成功从QNT储备池中盗走了1,988.5枚QNT,按当时市价折算,这笔损失约合54.93枚ETH。
2025年主流加密货币交易所:
- 欧易OKX >>>进入官网<<< >>>官方下载<<<
- 币安Binance >>>进入官网<<< >>>官方下载<<<
那么,问题究竟出在哪里?根本原因在于,该储备池的管理员外部账户(EOA)通过EIP-7702协议,将其代码执行权限委托给了一个名为BatchExecutor的合约。然而,这个BatchExecutor合约又将一个名为BatchCall的合约设为了授权调用方。关键在于,BatchCall合约中的batch()函数竟然没有设置任何权限校验机制。这意味着,任意外部调用者都可以直接调用这个函数。正是这个致命的权限缺失,最终导致了储备池的资产被攻击者耗尽。

