Foresight News berichtet, dass laut dem Slow Mist Sicherheitsteam ein QNT Reservepool aufgrund eines Designfehlers des EIP-7702 Kontos Opfer eines böswilligen Angriffs wurde, wobei etwa 1988,5 QNT (ca. 54,93 ETH, ca. 127.800 USD) verloren gingen.
Slow Mist erklärt, dass die Grundursache der Schwachstelle darin liegt, dass die Verwaltungsrechte des QNT Reservepools von einem externen Konto (EOA) gehalten werden, das seinen Code über den EIP-7702 Mechanismus an einen Vertrag delegiert hat. Die Funktionen dieses Vertrags sind für jeden externen Aufrufer vollständig offen und es fehlen die notwendigen Berechtigungsprüfungen. Diese Arbiträraufruf-Schwachstelle ermöglichte es dem Angreifer, direkt QNT-Token aus dem Reservepool zu entnehmen. Der Angriffstransaktion wurde bereits on-chain bestätigt, und Slow Mist warnt die betroffenen Protokolle und Nutzer, auf die Sicherheitsimplementierung der neuen EIP-7702 Eigenschaften zu achten.
