Wintermute 警告 EIP-7702 遭恶意滥用,用户或受自动化攻击
2025-06-02 08:36:41
ChainCatcher 消息,据 TheBlock 报道,Wintermute 近期发布警告,以太坊 Pectra 升级或致用户遭自动化攻击。以太坊 Pectra 升级中的 EIP-7702 功能(账户抽象改进)正在遭恶意滥用,超 80% 授权被用于自动化攻击。区块链安全公司 Scam Sniffer 近期监测到某用户因钓鱼攻击损失近 15 万美元,攻击者部署名为“CrimeEnjoyor”的复制粘贴合约,可自动清空私钥泄露的钱包。EIP-7702 由以太坊创始人 Vitalik Buterin 提出,通过让钱包临时具备智能合约功能来提升用户体验,包括批量处理多笔交易、赞助 Gas 费、使用生物识别/社交验证、设置单次交易限额等。
据 Wintermute 的 Dune 仪表板显示,绝大多数 EIP-7702 授权流向功能相同的恶意合约。安全专家 Taylor Monahan 指出 EIP-7702 使清空地址“成本更低且更省力”。Wintermute 就此评论道,"这既滑稽又残酷,同一段复制的字节码占据了 EIP-7702 授权的大部分。"
BlockBeats 此前报道,慢雾创始人余弦表示,,以太坊新机制 EIP-7702 的最大用户是盗币团伙(而非钓鱼组织)。EIP-7702 允许通过授权自动从私钥或助记词泄露的钱包中转移资金,超过 97% 的 EIP-7702 委托指向盗币合约。
Bài báo liên quan
Hệ sinh thái Roam Discovery giai đoạn II ra mắt, bảy dự án sáng tạo mở rộng hệ sinh thái
BitouChnews
2025-06-05 13:14:12
Binance sẽ thêm thẻ theo dõi cho BIFI, FIS, KMD và MDT
BitouChnews
2025-06-05 13:03:30
Dữ liệu: Ethereum spot ETF có tổng dòng tiền ròng chảy vào là 56,978 triệu đô la Mỹ vào ngày hôm qua, tiếp tục dòng tiền ròng chảy vào trong 13 ngày liên tiếp
BitouChnews
2025-06-05 12:04:18
Dữ liệu: Các ETF giao ngay Bitcoin có tổng dòng tiền ròng chảy vào là 86,9216 triệu đô la vào ngày hôm qua, chỉ có BlackRock ETF IBIT đạt được dòng tiền ròng chảy vào
BitouChnews
2025-06-05 11:58:00
Binance hoàn tất tích hợp Hashflow(HFT) trên mạng Solana và mở dịch vụ gửi và rút tiền
BitouChnews
2025-06-05 11:12:09