GANA Payment потеряла $3,1 млн из-за компрометации приватного ключа владельца

GANA Payment подверглась атаке 20 ноября, потеряв более $3,1 млн, сообщил основатель SlowMist Юй Сянь. Утечка приватного ключа владельца контракта Stake позволила злоумышленнику использовать эксплойт делегирования EIP-7702 для обхода верификации onlyEOA функции unstake. Манипулируя параметрами rate и fee, атакующий вывел сотни тысяч USDT, застейкав всего несколько сотен USDT.