GANA Payment 因擁有者私鑰洩露遭攻擊,損失逾 310 萬美元

慢霧創始人余弦透露,GANA Payment 於 11 月 20 日遭遇安全漏洞,損失超過 310 萬美元。攻擊源於 GANA Payment 質押合約擁有者私鑰洩露。攻擊者利用 EIP-7702 委託漏洞繞過解除質押功能的 onlyEOA 驗證,並透過操控費率與手續費參數,僅質押數百 USDT 後成功解除質押數十萬 USDT。