TechFlow Logo
로그인/ 회원가입
ETH 가스
Gwei
공포
gas
7x24h속보

SlowMist: EIP-7702 계정 취약점이 악용되어 1,988.5 QNT 탈취

2026.04.29 - 04:09
공유하기

7x24h 속보

SlowMist: EIP-7702 계정 취약점이 악용되어 1,988.5 QNT 탈취

SlowMist에 따르면, 공격자는 결함이 있는 EIP-7702 계정을 악용해 QNT 예비 풀에서 1,988.5개의 QNT(약 54.93 ETH 상당)를 탈취했다. 근본 원인은 해당 예비 풀 관리자 EOA가 EIP-7702를 통해 코드를 BatchExecutor 계약에 위임했으며, 이 BatchExecutor 계약이 권한 없는 제어를 수행하는 BatchCall 계약을 승인된 호출자로 설정했기 때문이다. BatchCall.batch() 함수는 어떠한 권한 검사도 수행하지 않으므로, 외부의 임의 호출자가 이 함수를 호출할 수 있었고, 그 결과 예비 풀 자산이 고갈되었다.

2026.04.29 - 04:09:56

TechFlow 보도에 따르면, 4월 29일 슬로우미스트(SlowMist)는 공격자가 결함이 있는 EIP-7702 계정을 악용해 QNT 예비 풀에서 1,988.5개의 QNT(약 54.93 ETH 상당)를 탈취했다고 밝혔다.

근본 원인은 해당 예비 풀 관리자 외부 소유 계정(EOA)이 EIP-7702를 통해 코드 실행 권한을 BatchExecutor 계약에 위임했으며, 이 BatchExecutor 계약이 권한 없는 제어 기능을 갖춘 BatchCall 계약을 승인된 호출자로 설정했기 때문이다. BatchCall.batch() 함수는 어떠한 권한 검사도 수행하지 않아 임의의 외부 호출자가 이 함수를 호출할 수 있었고, 결과적으로 예비 풀 자산이 전부 소진되었다.

즐겨찾기 추가
소셜 미디어 공유
TechFlow Logo

Web3 심층 보도에 집중하고 흐름을 통찰

기고하고 싶어요email
보도 요청msg

위험 고지: 본 사이트의 모든 콘텐츠는 투자 조언이 아니며, 어떠한 매매 신호·거래 유도 서비스도 제공하지 않습니다. 인민은행 등 10개 부처의 「가상화폐 거래·투기 위험 방지 및 처리에 관한 통지」에 따라 투자자 여러분의 리스크 인식을 높이시기 바랍니다. 문의 / [email protected] 琼ICP备2022009338号