Bitget App
Trade smarter
Kup kryptoRynkiHandelKontrakty futuresEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Going Onchain, without going Onchain!
Convert
Brak opłat transakcyjnych i poślizgu
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Copy
Kopiuj wybitnego tradera jednym kliknięciem
Bots
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku.
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Ethereum News Today: Moc EIP-7702 wykorzystana jako broń w skandalu phishingowym na milion dolarów

Ethereum News Today: Moc EIP-7702 wykorzystana jako broń w skandalu phishingowym na milion dolarów

ainvest2025/08/28 03:27
Pokaż oryginał
Przez:Coin World

- Hakerzy wykorzystali EIP-7702 w sieci Ethereum, aby wyprowadzić 1,54 miliona dolarów z portfela za pomocą fałszywych transakcji DeFi, ujawniając luki w protokole. - Złośliwe kontrakty korzystające z funkcji transakcji zbiorczych EIP-7702 wyprowadzały środki po tym, jak użytkownicy zatwierdzali fałszywe, "rutynowe" uprawnienia. - Eksperci ds. bezpieczeństwa ostrzegają, że ponad 90% delegacji EIP-7702 jest powiązanych z oszustwami, a od lata 2024 roku zgłoszono wiele strat przekraczających 1 milion dolarów. - Badacze apelują do użytkowników o sprawdzanie domen, unikanie nieograniczonych uprawnień do tokenów oraz dokładne analizowanie symulacji transakcji EIP-7702.

Niedawny atak phishingowy wykorzystujący mechanizm EIP-7702 w Ethereum spowodował stratę inwestora w wysokości aż 1,54 miliona dolarów, wzbudzając poważne obawy dotyczące bezpieczeństwa tej aktualizacji protokołu. Atak polegał na serii złośliwych transakcji podszywających się pod rutynowe swapy Uniswap, co podkreśla ryzyka związane z wdrożeniem EIP-7702 – funkcji wprowadzonej w ramach majowego hard forka Pectra. Aktualizacja miała umożliwić zewnętrznym kontom własnościowym (EOA) działanie jak tymczasowe smart kontrakty, pozwalając użytkownikom na łączenie wielu transakcji w jedną operację. Jednakże stała się również wektorem ataków cyberprzestępców, którzy wykorzystali jej możliwości do opróżniania cyfrowych aktywów nieświadomych użytkowników [1].

Eksperci ds. bezpieczeństwa, w tym zespoły z Wintermute, już wcześniej ostrzegali, że delegacje EIP-7702 są wykorzystywane na szeroką skalę, a ponad 90% takich delegacji jest rzekomo powiązanych ze złośliwymi kontraktami. Kontrakty te, często będące prostymi skryptami kopiuj-wklej, skanują podatne portfele i automatycznie przejmują aktywa po zatwierdzeniu. Oszustwo phishingowe, które doprowadziło do utraty 1,54 miliona dolarów, polegało na fałszywym interfejsie zdecentralizowanych finansów (DeFi), który naśladował legalne platformy, wprowadzając ofiarę w błąd i skłaniając ją do autoryzacji pozornie rutynowej transakcji. W rzeczywistości zatwierdzenie odblokowało ukryte transfery, umożliwiając atakującym niemal natychmiastowe opróżnienie portfela [2].

Luki wprowadzone przez EIP-7702 zostały uwidocznione w wielu incydentach. Wcześniej tego lata inny inwestor stracił 1 milion dolarów w tokenach i NFT w wyniku podobnego schematu. W czerwcu inna ofiara straciła 66 000 dolarów. Przypadki te pokazują rosnący trend ataków phishingowych wykorzystujących nowy standard Ethereum. Wspólnym elementem tych incydentów jest użycie zwodniczych interfejsów zaprojektowanych tak, by przypominały zaufane platformy DeFi. Po zatwierdzeniu transakcji atakujący uzyskują dostęp do zawartości portfela, często bez świadomości użytkownika co do zakresu udzielonych uprawnień [3].

Badacze bezpieczeństwa i usługi antyfraudowe, w tym Scam Sniffer, apelują do użytkowników o zachowanie szczególnej ostrożności przy zatwierdzaniu transakcji zbiorczych. Kluczowe sygnały ostrzegawcze to żądania nieograniczonego zatwierdzenia tokenów, aktualizacje kontraktów w ramach EIP-7702 oraz symulacje transakcji niezgodne z oczekiwaniami. Eksperci podkreślają, że złośliwy charakter wielu transakcji EIP-7702 polega na ich pozornej legalności, co czyni je szczególnie niebezpiecznymi dla niedoświadczonych użytkowników. Zalecają weryfikację nazw domen, unikanie pośpiesznych potwierdzeń oraz korzystanie wyłącznie ze sprawdzonych platform, by zminimalizować ryzyko padnięcia ofiarą takich oszustw [4].

Ethereum Foundation nie wdrożyła jeszcze konkretnych środków zaradczych wobec zagrożeń związanych z EIP-7702, pomimo utrzymujących się obaw społeczności zajmującej się bezpieczeństwem. Analitycy apelują o jaśniejsze wytyczne dotyczące obsługi transakcji zbiorczych przez użytkowników oraz o potencjalne aktualizacje interfejsów portfeli, które bardziej widocznie podkreślą ryzyka. Wraz ze wzrostem wykorzystania EIP-7702 rośnie także prawdopodobieństwo bardziej zaawansowanych ataków. Ten incydent stanowi wyraźne przypomnienie o ewoluującym charakterze zagrożeń w świecie kryptowalut oraz o znaczeniu edukacji użytkowników w zapobieganiu dużym stratom.

Ethereum News Today: Moc EIP-7702 wykorzystana jako broń w skandalu phishingowym na milion dolarów image 0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Dane osiągnęły historyczne maksimum! Wolumen transakcji USDT on-chain gwałtownie wzrósł, rynek przygotowuje się na gwałtowne wahania.

Wolumen transakcji USDT na blockchainie osiągnął historyczny rekord, co może wskazywać na nadchodzącą gwałtowną zmienność na rynku. Raport pokazuje gwałtowny wzrost popytu na płynność USDT, a inwestorzy mogą strategicznie akumulować aktywa. Makroekonomiczne wydarzenia w USA, takie jak decyzja Rezerwy Federalnej dotycząca stóp procentowych oraz raport o zatrudnieniu poza rolnictwem, wpłyną na kierunek rynku. Streszczenie wygenerowane przez Mars AI Model.

MarsBit2025/09/03 22:12
Dane osiągnęły historyczne maksimum! Wolumen transakcji USDT on-chain gwałtownie wzrósł, rynek przygotowuje się na gwałtowne wahania.

Negocjacje pokojowe i obniżki stóp procentowych: Co wrzesień może oznaczać dla rynku kryptowalut

Od rozmów pokojowych między Putinem a Zełenskim po potwierdzoną przez Rezerwę Federalną obniżkę stóp procentowych we wrześniu, globalne rynki szybko się zmieniają. Co to oznacza dla Bitcoin i kryptowalut?

Cryptoticker2025/09/03 19:56

Metaplanet posiada ponad 20 000 BTC! Akcjonariusze zatwierdzili plan o wartości 2,8 miliarda dolarów

Jeśli Metaplanet osiągnie cel „utrzymania 210 000 BTC w skarbcu”, dołączy do Strategy jako jedna z firm posiadających co najmniej 1% podaży bitcoin.

区块链骑士2025/09/03 18:52
Metaplanet posiada ponad 20 000 BTC! Akcjonariusze zatwierdzili plan o wartości 2,8 miliarda dolarów