Wintermute 警告 Pectra 升級使以太坊用戶面臨自動化攻擊風險
快速摘要 根據Wintermute的分析,以太坊最近的“Pectra”升級中包含的一項旨在提高用戶易用性的更新,主要被自動化的“清掃器”攻擊用來掏空毫無防備的錢包。Wintermute發現,超過80%的EIP-7702委託,一個在升級中引入的功能,都被用於一個惡意腳本。根據區塊鏈安全公司Scam Sniffer的說法,一名用戶因該腳本啟用的網絡釣魚攻擊損失了近15萬美元。

根據加密交易公司Wintermute的分析,最近的以太坊升級主要被惡意攻擊者用來竊取錢包資金。
EIP-7702是以太坊最近“Pectra”硬分叉中包含的一個帳戶抽象升級,旨在通過允許錢包暫時像智能合約一樣運行來改善用戶體驗,批量處理多個操作、贊助燃料費、使用密鑰或社交身份驗證,或在單筆交易中實施支出限制。EIP-7702最初由以太坊聯合創始人Vitalik Buterin提出並支持。
然而,根據Wintermute的Dune儀表板,超過80%的EIP-7702授權被授予多個合約,這些合約使用相同基本代碼的複製版本,會自動“清掃”洩露密鑰的錢包,並將內容發送給部署合約的攻擊者。Wintermute將該合約暱稱為“CrimeEnjoyor”。
“CrimeEnjoyor合約簡短、簡單且被廣泛重用,”Wintermute在X上寫道。“這個複製的字節碼現在佔據了所有EIP-7702授權的大多數。這既有趣又令人沮喪,同時也很吸引人。”
區塊鏈安全公司Scam Sniffer最近識別出一個錢包,通過與Inferno Drainer詐騙即服務相關的惡意批量交易損失了近15萬美元,這是加密安全領域的一個長期困擾。
安全公司SlowMist在最近的分析中也詳細說明了EIP-7702採用的風險。“錢包服務提供商應迅速支持EIP-7702交易,並在用戶簽署授權時,應顯著顯示目標合約以降低釣魚攻擊的風險,”SlowMist寫道。
“正如我們預測的那樣,釣魚團伙已經趕上了,”SlowMist創始人余弦在X上寫道。“每個人都應該保持警惕,小心你的錢包資產會被拿走。”
儘管EIP-7702引入了一種新的自動化攻擊方式,安全專家Taylor Monahan表示,關鍵問題在於用戶私鑰的基礎妥協。
“這實際上不是7702的問題,這是加密貨幣自第一天起就存在的問題:終端用戶難以保護他們的私鑰,”Monahan告訴The Block。“7702只是解鎖了一些很酷的功能,使清掃地址更具成本效益且不那麼繁瑣。”
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
加密市場單日清算超過十億美元,BTC因美國對伊朗發動空襲跌破十萬美元
快訊:美國宣布對伊朗核設施進行三次軍事打擊後,加密貨幣市場出現下跌,單日清算金額超過10億美元,比特幣價格45天來首次跌破10萬美元。此次清算主要集中在多頭倉位,且公開數據很可能低估了實際清算規模。山寨幣價格跌幅最大,而市值排名前30的加密貨幣表現相對穩健。伊朗議會

現貨以太坊 ETF 出現一個月以來最大資金流出,ETH 價格跌破 2,400 美元
簡要分析:美國現貨以太坊ETF於週五出現超過1,100萬美元的資金淨流出,創下自五月中旬以來的最大單日流出紀錄。儘管如此,這些ETF在六月累計仍錄得約8.4億美元的資金淨流入。現貨比特幣ETF則持續吸引資金流入,連續五個交易日創下總淨流入新高。

德州州長艾伯特簽署戰略比特幣儲備法案成為法律
德州州長格雷格·阿博特已簽署上月由州議會通過的比特幣法案,使德州成為第三個通過立法建立戰略比特幣儲備的州。德州區塊鏈協會主席先前曾向 The Block 表示,他預計該州將投資數千萬美元於這項加密貨幣。

Semler Scientific 聘請加密貨幣業界資深人士,計劃於年底前將比特幣持倉翻倍
截至6月4日,Semler Scientific(SMLR)持有4,449枚比特幣,按當前價格計算,價值約4.62億美元。其新任比特幣策略總監Joe Burnett,此前曾擔任Unchained的市場研究總監,並曾是Blockware Solutions的首席分析師及產品經理。

加密貨幣價格
更多








