イーサリアム最新ニュース:EIP-7702の強力な機能が数百万ドル規模のフィッシング詐欺で悪用
- ハッカーがEthereumのEIP-7702を悪用し、偽のDeFiトランザクションを通じてウォレットから154万ドルを流出させ、プロトコルの脆弱性を露呈した。 - 悪意のあるコントラクトがEIP-7702のバッチトランザクション機能を利用し、ユーザーが騙されて「通常の」承認を行った後、資産を吸い上げた。 - セキュリティ専門家は、EIP-7702のデリゲーションの90%以上が詐欺に関連しており、2024年夏以降、100万ドル以上の損失が複数報告されていると警告している。 - 研究者は、ユーザーに対してドメインの確認、無制限トークン承認の回避、EIP-7702トランザクションシミュレーションの精査を呼びかけている。
最近、EthereumのEIP-7702メカニズムを悪用したフィッシング攻撃により、投資家が驚くべき1.54 millionドルの損失を被り、プロトコルアップグレードのセキュリティ上の影響について重大な懸念が生じています。この攻撃は、通常のUniswapスワップに偽装された一連の悪意あるトランザクションを含み、5月のPectraハードフォークの一部として導入されたEIP-7702の実装に伴うリスクを浮き彫りにしています。このアップグレードは、外部所有アカウント(EOA)が一時的なスマートコントラクトのように振る舞うことを可能にし、ユーザーが複数のトランザクションを1つの操作にまとめることを可能にするものでした。しかし、その機能がサイバー犯罪者によって悪用され、無防備なユーザーからデジタル資産を奪う手段となっています[1]。
Wintermuteを含むセキュリティ専門家チームは、EIP-7702のデリゲーションが大規模に悪用されていると以前から警告しており、こうしたデリゲーションの90%以上が悪意あるコントラクトに関連していると報告されています。これらのコントラクトは、多くが単純なコピーペーストスクリプトで、脆弱なウォレットをスキャンし、承認されると自動的に資産を吸い上げます。1.54 millionドルを奪われたフィッシング詐欺は、正規のプラットフォームを模倣した偽の分散型金融(DeFi)インターフェースを用い、被害者に通常のトランザクションのように見せかけて承認させました。実際には、その承認によって隠された送金が解放され、攻撃者がほぼ即座にウォレットを空にすることができました[2]。
EIP-7702によってもたらされた脆弱性は、複数の事件で明らかになっています。今夏初めにも、別の投資家が同様の手口で1 millionドル相当のトークンとNFTを失いました。6月には、別の被害者が66,000ドルを失っています。これらの事例は、新しいEthereum標準を利用したフィッシング攻撃の増加傾向を示しています。これらの事件に共通するのは、信頼できるDeFiプラットフォームを模倣した偽のインターフェースが使われている点です。ユーザーがトランザクションを承認すると、攻撃者はウォレットの中身にアクセスできるようになり、多くの場合、ユーザーは付与した権限の範囲に気づいていません[3]。
Scam Snifferを含むセキュリティ研究者や詐欺対策サービスは、バッチトランザクションを承認する際には特に注意を払うようユーザーに呼びかけています。主な警告サインとしては、無制限のトークン承認の要求、EIP-7702によるコントラクトのアップグレード、期待と一致しないトランザクションシミュレーションなどが挙げられます。専門家は、多くのEIP-7702トランザクションの悪質性は正当なものに見える点にあり、特に経験の浅いユーザーにとって非常に危険であると強調しています。こうした詐欺の被害を防ぐため、ドメイン名の確認、急いで承認しないこと、信頼できるプラットフォームのみを利用することが推奨されています[4]。
Ethereum Foundationは、セキュリティコミュニティからの継続的な懸念にもかかわらず、EIP-7702関連の脅威に対処するための具体的な対策をまだ実施していません。アナリストは、ユーザーがバッチトランザクションをどのように扱うべきかについての明確なガイドラインや、リスクをより明確に示すためのウォレットインターフェースのアップデートを求めています。EIP-7702の利用が拡大するにつれ、より高度な攻撃が発生する可能性も高まっています。この事件は、暗号資産の脅威が進化し続けていること、そして大規模な損失を防ぐためにはユーザー教育が重要であることを改めて示しています。

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
XRPは長期パターンが$4.80の可能性を示唆する中、$3.60までブレイクアウトする可能性

Stellar(XLM)が0.38ドルのトレンドラインに接近、TVLの上昇で0.50ドルに向けてブレイクする可能性

TRXは供給量の89%がステーキングされているため急騰する可能性があるが、ボラティリティリスクは依然として存在

Cardanoは$0.87付近で取引されており、先物未決済建玉が$15億を超え、取引所からの流出が蓄積を示唆する中、$0.88~$0.90のレジスタンスを試す可能性

トレンド
もっと見る暗号資産価格
もっと見る








