慢雾:EIP-7702 계정 결함으로 1988.5 QNT 도난, 가치 약 54.93 ETH
2026-04-29 04:21
Odaily Planet Daily News SlowMist 모니터링에 따르면, EIP-7702 계정 설계 결함으로 인해 특정 QNT 예치금 풀이 공격을 받아 1988.5 QNT(약 54.93 ETH 상당)가 손실되었습니다. 공격의 근본 원인은 해당 예치금 풀의 관리자 신원이 EIP-7702를 통해 코드를 BatchExecutor 계약에 위임한 주소에 의해 보유되었기 때문입니다. BatchExecutor가 권한 제어가 없는 BatchCall 계약을 호출자로 승인했고, BatchCall.batch 함수에 권한 검사가 없어 공격자가 임의 호출 취약점을 이용해 풀 내 토큰을 인출할 수 있었습니다.
