Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Noticias de Ethereum hoy: El poder de EIP-7702 se convierte en arma en un escándalo de phishing de millones de dólares

Noticias de Ethereum hoy: El poder de EIP-7702 se convierte en arma en un escándalo de phishing de millones de dólares

ainvest2025/08/28 03:27
Mostrar el original
Por:Coin World

- Hackers explotaron la EIP-7702 de Ethereum para drenar 1.54 millones de dólares de una wallet mediante transacciones DeFi falsas, exponiendo vulnerabilidades del protocolo. - Contratos maliciosos utilizando la función de transacciones por lotes de EIP-7702 desviaron activos después de que los usuarios aprobaran permisos engañosos considerados "rutinarios". - Expertos en seguridad advierten que más del 90% de las delegaciones de EIP-7702 están vinculadas a estafas, con múltiples pérdidas superiores al millón de dólares reportadas desde el verano de 2024. - Investigadores instan a los usuarios a verificar los dominios, evitar aprobaciones ilimitadas de tokens y examinar cuidadosamente la simulación de transacciones bajo EIP-7702.

Un reciente ataque de phishing que explotó el mecanismo EIP-7702 de Ethereum dejó a un inversor con una pérdida asombrosa de 1.54 millones de dólares, generando importantes preocupaciones sobre las implicancias de seguridad de la actualización del protocolo. El ataque, que involucró una serie de transacciones maliciosas disfrazadas como intercambios rutinarios en Uniswap, resalta los riesgos asociados a la implementación de EIP-7702, una función introducida como parte del hard fork Pectra de mayo. La actualización fue diseñada para permitir que las cuentas de propiedad externa (EOAs) se comporten como contratos inteligentes temporales, permitiendo a los usuarios agrupar múltiples transacciones en una sola operación. Sin embargo, también se ha convertido en un vector de explotación para ciberdelincuentes que han aprovechado sus capacidades para drenar activos digitales de usuarios desprevenidos [1].

Expertos en seguridad, incluidos equipos de Wintermute, ya habían advertido previamente que las delegaciones EIP-7702 estaban siendo explotadas a gran escala, con más del 90% de dichas delegaciones supuestamente vinculadas a contratos maliciosos. Estos contratos, a menudo simples scripts copiados y pegados, buscan billeteras vulnerables y automáticamente desvían activos una vez que reciben aprobación. La estafa de phishing que drenó 1.54 millones de dólares involucró una interfaz falsa de finanzas descentralizadas (DeFi) que imitaba plataformas legítimas, engañando a la víctima para que autorizara lo que parecía ser una transacción rutinaria. En realidad, la aprobación desbloqueó transferencias ocultas, permitiendo a los atacantes vaciar la billetera casi al instante [2].

Las vulnerabilidades introducidas por EIP-7702 han quedado en evidencia en múltiples incidentes. A principios del verano, otro inversor perdió 1 millón de dólares en tokens y NFTs a través de un esquema similar. En junio, otra víctima perdió 66,000 dólares. Estos casos demuestran una tendencia creciente en ataques de phishing que aprovechan el nuevo estándar de Ethereum. El hilo común en estos incidentes es el uso de interfaces engañosas diseñadas para imitar plataformas DeFi confiables. Una vez que los usuarios aprueban la transacción, los atacantes obtienen acceso al contenido de la billetera, a menudo sin que el usuario se dé cuenta del alcance de los permisos otorgados [3].

Investigadores de seguridad y servicios antifraude, incluyendo Scam Sniffer, han instado a los usuarios a extremar la precaución al aprobar transacciones por lotes. Las señales de alerta clave incluyen solicitudes de aprobaciones ilimitadas de tokens, actualizaciones de contratos bajo EIP-7702 y simulaciones de transacciones que no coinciden con las expectativas. Los expertos enfatizan que la naturaleza maliciosa de muchas transacciones EIP-7702 radica en su capacidad de parecer legítimas, lo que las hace particularmente peligrosas para usuarios inexpertos. Recomiendan verificar los nombres de dominio, evitar confirmaciones apresuradas y utilizar solo plataformas confiables para mitigar el riesgo de caer en este tipo de estafas [4].

La Ethereum Foundation aún no ha implementado contramedidas específicas para abordar las amenazas relacionadas con EIP-7702, a pesar de las preocupaciones persistentes de la comunidad de seguridad. Analistas han solicitado directrices más claras sobre cómo los usuarios deben manejar las transacciones por lotes y posibles actualizaciones en las interfaces de las billeteras para resaltar los riesgos de manera más visible. A medida que el uso de EIP-7702 continúa creciendo, también lo hace la probabilidad de ataques más sofisticados. El incidente sirve como un recordatorio contundente de la naturaleza evolutiva de las amenazas cripto y la importancia de la educación del usuario para prevenir pérdidas a gran escala.

Noticias de Ethereum hoy: El poder de EIP-7702 se convierte en arma en un escándalo de phishing de millones de dólares image 0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

¿El dilema inflacionario de ETH es consecuencia del éxito de la actualización Cancun?

¿A partir de qué nivel de gas ETH comenzará a ser deflacionario?

ChainFeeds2025/09/06 23:22
¿El dilema inflacionario de ETH es consecuencia del éxito de la actualización Cancun?

De acompañantes de juego a la revolución de los juegos Web3: A16Z lidera una apuesta de 30 millones de dólares por el futuro de la plataforma de juegos Balance

Los servicios de acompañamiento en juegos multijugador en línea son sumamente importantes, ya que satisfacen las necesidades sociales, de mejora de habilidades y de entretenimiento de los jugadores, aumentando así la participación y la retención en el juego. Balance ofrece servicios de acompañamiento a nivel global y construye un ecosistema de juegos abierto y justo. Balance ha lanzado una cadena de juegos basada en una solución de segunda capa zk-rollup, que ofrece transacciones instantáneas, escalabilidad y cero comisiones, utilizando tecnología de IA para reducir las barreras al desarrollo de videojuegos. El token EPT puede usarse para cubrir los costos de operación y mantenimiento de los nodos de la red, participar en la gobernanza y comprar bienes y servicios dentro de los juegos. Además, Balance ha lanzado una actividad de whitelist que permite a los usuarios convertirse en constructores y compartir las ganancias.

MarsBit2025/09/06 22:54
De acompañantes de juego a la revolución de los juegos Web3: A16Z lidera una apuesta de 30 millones de dólares por el futuro de la plataforma de juegos Balance