Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Wintermute 警告 Pectra 升級使以太坊用戶面臨自動化攻擊風險

Wintermute 警告 Pectra 升級使以太坊用戶面臨自動化攻擊風險

查看原文
The BlockThe Block2025/06/02 01:33
作者:By Zack Abrams

快速摘要 根據Wintermute的分析,以太坊最近的“Pectra”升級中包含的一項旨在提高用戶易用性的更新,主要被自動化的“清掃器”攻擊用來掏空毫無防備的錢包。Wintermute發現,超過80%的EIP-7702委託,一個在升級中引入的功能,都被用於一個惡意腳本。根據區塊鏈安全公司Scam Sniffer的說法,一名用戶因該腳本啟用的網絡釣魚攻擊損失了近15萬美元。

Wintermute 警告 Pectra 升級使以太坊用戶面臨自動化攻擊風險 image 0

根據加密交易公司Wintermute的分析,最近的以太坊升級主要被惡意攻擊者用來竊取錢包資金。 

EIP-7702是以太坊最近“Pectra”硬分叉中包含的一個帳戶抽象升級,旨在通過允許錢包暫時像智能合約一樣運行來改善用戶體驗,批量處理多個操作、贊助燃料費、使用密鑰或社交身份驗證,或在單筆交易中實施支出限制。EIP-7702最初由以太坊聯合創始人Vitalik Buterin提出並支持。 

然而,根據Wintermute的Dune儀表板,超過80%的EIP-7702授權被授予多個合約,這些合約使用相同基本代碼的複製版本,會自動“清掃”洩露密鑰的錢包,並將內容發送給部署合約的攻擊者。Wintermute將該合約暱稱為“CrimeEnjoyor”。

“CrimeEnjoyor合約簡短、簡單且被廣泛重用,”Wintermute在X上寫道。“這個複製的字節碼現在佔據了所有EIP-7702授權的大多數。這既有趣又令人沮喪,同時也很吸引人。”

區塊鏈安全公司Scam Sniffer最近識別出一個錢包,通過與Inferno Drainer詐騙即服務相關的惡意批量交易損失了近15萬美元,這是加密安全領域的一個長期困擾。 

安全公司SlowMist在最近的分析中也詳細說明了EIP-7702採用的風險。“錢包服務提供商應迅速支持EIP-7702交易,並在用戶簽署授權時,應顯著顯示目標合約以降低釣魚攻擊的風險,”SlowMist寫道。 

“正如我們預測的那樣,釣魚團伙已經趕上了,”SlowMist創始人余弦在X上寫道。“每個人都應該保持警惕,小心你的錢包資產會被拿走。”

儘管EIP-7702引入了一種新的自動化攻擊方式,安全專家Taylor Monahan表示,關鍵問題在於用戶私鑰的基礎妥協。 

“這實際上不是7702的問題,這是加密貨幣自第一天起就存在的問題:終端用戶難以保護他們的私鑰,”Monahan告訴The Block。“7702只是解鎖了一些很酷的功能,使清掃地址更具成本效益且不那麼繁瑣。” 


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

比特幣在特朗普與馬斯克衝突引發的清算拋售後反彈

分析師指出,包括特朗普提議的立法和失業申請增加在內的更廣泛因素是市場回調的複合因素。比特幣的多空比率略微偏空,為47/53,這可能預示著即將到來的反轉。儘管存在這些波動,機構進入實體資產代幣化的舉措表明加密貨幣的長期基本面依然穩固,但交易員警告說,脆弱的流動性和市場記憶可能會延長短期波動性。

The Block2025/06/06 21:41
比特幣在特朗普與馬斯克衝突引發的清算拋售後反彈

由於宏觀經濟動盪,過度槓桿的多頭措手不及,導致加密市場每日清算接近10億美元

簡要概述 加密貨幣市場在過去一天經歷了超過9.8億美元的清算,主要來自多頭頭寸。分析師表示,美國總統特朗普與埃隆·馬斯克之間的公開爭端影響了本已脆弱且過度槓桿化的市場,導致大規模拋售。報告的清算數據基於公開可用的數據,可能低估了清算的真實程度。

The Block2025/06/06 09:00
由於宏觀經濟動盪,過度槓桿的多頭措手不及,導致加密市場每日清算接近10億美元

特朗普與馬斯克的爭執導致比特幣下跌,清算3.08億美元的多頭

在過去24小時內,由於比特幣價格因宏觀經濟緊張局勢和長期持有者持續拋售而下跌,比特幣多頭交易者遭受了損失。

Cointelegraph2025/06/06 08:53
特朗普與馬斯克的爭執導致比特幣下跌,清算3.08億美元的多頭