Wintermute警告:Pectra升级中的EIP-7702正遭恶意滥用,或致用户受自动化攻击

BlockBeats 消息,6 月 2 日,据 TheBlock 报道,Wintermute 近期发布警告,以太坊 Pectra 升级中的 EIP-7702 功能(账户抽象改进)正在遭恶意滥用,超 80% 授权被用于自动化攻击。区块链安全公司 Scam Sniffer 近期监测到某用户因钓鱼攻击损失近 15 万美元,攻击者部署名为「CrimeEnjoyor」的复制粘贴合约,可自动清空私钥泄露的钱包。EIP-7702 由以太坊创始人 Vitalik Buterin 提出,通过让钱包临时具备智能合约功能来提升用户体验,包括批量处理多笔交易、赞助 Gas 费、使用生物识别/社交验证、设置单次交易限额等。

据 Wintermute 的 Dune 仪表板显示,绝大多数 EIP-7702 授权流向功能相同的恶意合约。安全专家 Taylor Monahan 指出 EIP-7702 使清空地址「成本更低且更省力」。Wintermute 就此评论道,「这既滑稽又残酷,同一段复制的字节码占据了 EIP-7702 授权的大部分。」

BlockBeats 此前报道,慢雾创始人余弦表示,,以太坊新机制 EIP-7702 的最大用户是盗币团伙(而非钓鱼组织)。EIP-7702 允许通过授权自动从私钥或助记词泄露的钱包中转移资金,超过 97% 的 EIP-7702 委托指向盗币合约。






声明:本内容为作者独立观点,不代表 ChainMedia 立场,不承担法律责任。文章及观点也不构成投资意见,请谨慎对待。如有侵权,请联系客服删除。

Leave a Reply

Your email address will not be published. Required fields are marked *

尼日利亚证券交易委员会将打击无监管的加密货币平台

尼日利亚证券交易委员会将打击无监管的加密货币平台

尼日利亚证券交易委员会(SEC)正准备对未遵守其监管框架的个人和加密货币交易所采取行动。 当地媒体Nairametrics报道称,SEC总干事埃莫莫蒂米·阿加马博士(Dr….
Aave获得英国FCA颁发的电子货币机构许可证

Aave获得英国FCA颁发的电子货币机构许可证

去中心化借贷协议Aave的英国公司已经获得了英国金融行为监管局(FCA)颁发的电子货币机构(EMI)许可证。 据The Block报道,非托管借贷协议Aave的英国实体公司已经获得了英国金融行为监管局(FCA)颁发的电子货币机构(EMI)许可证。…
美联储重大鸽派转向,全球资产狂欢

美联储重大鸽派转向,全球资产狂欢

来源:华尔街见闻 作者:杜玉、李丹、何浩…
ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?

ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?

整理:Uweb ETF、美联储降息以及大选事件能否助推加密市场迎来牛市?前高盛亚洲…