Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Notícias do Ethereum Hoje: O poder do EIP-7702 transformado em arma em escândalo de phishing de milhões de dólares

Notícias do Ethereum Hoje: O poder do EIP-7702 transformado em arma em escândalo de phishing de milhões de dólares

ainvest2025/08/28 03:27
Mostrar original
Por:Coin World

- Hackers exploraram o EIP-7702 do Ethereum para drenar US$ 1,54 milhões de uma carteira por meio de transações falsas de DeFi, expondo vulnerabilidades do protocolo. - Contratos maliciosos utilizando o recurso de transações em lote do EIP-7702 desviaram ativos após os usuários aprovarem autorizações enganosas consideradas "rotineiras". - Especialistas em segurança alertam que mais de 90% das delegações do EIP-7702 estão ligadas a golpes, com múltiplas perdas superiores a US$ 1 milhão relatadas desde o verão de 2024. - Pesquisadores recomendam que os usuários verifiquem os domínios, evitem autorizações ilimitadas de tokens e analisem cuidadosamente a simulação de transações do EIP-7702.

Um recente ataque de phishing explorando o mecanismo EIP-7702 do Ethereum deixou um investidor com uma perda impressionante de US$ 1,54 milhões, levantando preocupações significativas sobre as implicações de segurança da atualização do protocolo. O ataque, que envolveu uma série de transações maliciosas disfarçadas de swaps rotineiros na Uniswap, destaca os riscos associados à implementação do EIP-7702, um recurso introduzido como parte do hard fork Pectra em maio. A atualização foi projetada para permitir que contas de propriedade externa (EOAs) se comportem como contratos inteligentes temporários, possibilitando aos usuários agrupar várias transações em uma única operação. No entanto, isso também se tornou um vetor de exploração por cibercriminosos que utilizaram suas capacidades para drenar ativos digitais de usuários desavisados [1].

Especialistas em segurança, incluindo equipes da Wintermute, já haviam alertado que as delegações do EIP-7702 estavam sendo exploradas em larga escala, com mais de 90% dessas delegações supostamente ligadas a contratos maliciosos. Esses contratos, frequentemente scripts simples de copiar e colar, escaneiam carteiras vulneráveis e automaticamente desviam ativos após a aprovação. O golpe de phishing que drenou US$ 1,54 milhões envolveu uma interface falsa de finanças descentralizadas (DeFi) que imitava plataformas legítimas, enganando a vítima para autorizar o que parecia ser uma transação rotineira. Na realidade, a aprovação desbloqueou transferências ocultas, permitindo que os atacantes esvaziassem a carteira quase instantaneamente [2].

As vulnerabilidades introduzidas pelo EIP-7702 foram destacadas em vários incidentes. No início do verão, outro investidor perdeu US$ 1 milhão em tokens e NFTs por meio de um esquema semelhante. Em junho, uma vítima separada perdeu US$ 66.000. Esses casos demonstram uma tendência crescente de ataques de phishing que aproveitam o novo padrão do Ethereum. O ponto comum entre esses incidentes é o uso de interfaces enganosas projetadas para imitar plataformas DeFi confiáveis. Uma vez que os usuários aprovam a transação, os atacantes ganham acesso ao conteúdo da carteira, muitas vezes sem que o usuário perceba o alcance das permissões concedidas [3].

Pesquisadores de segurança e serviços antifraude, incluindo Scam Sniffer, têm instado os usuários a exercerem cautela redobrada ao aprovar transações em lote. Sinais de alerta importantes incluem solicitações de aprovações ilimitadas de tokens, upgrades de contratos sob o EIP-7702 e simulações de transações que não correspondem às expectativas. Especialistas enfatizam que a natureza maliciosa de muitas transações EIP-7702 reside em sua capacidade de parecerem legítimas, tornando-as particularmente perigosas para usuários inexperientes. Eles recomendam verificar nomes de domínio, evitar confirmações apressadas e usar apenas plataformas confiáveis para mitigar o risco de cair em tais golpes [4].

A Ethereum Foundation ainda não implementou contramedidas específicas para lidar com ameaças relacionadas ao EIP-7702, apesar das preocupações contínuas da comunidade de segurança. Analistas têm solicitado diretrizes mais claras sobre como os usuários devem lidar com transações em lote e possíveis atualizações nas interfaces de carteiras para destacar os riscos de forma mais visível. À medida que o uso do EIP-7702 continua a crescer, também aumenta a probabilidade de ataques mais sofisticados. O incidente serve como um lembrete contundente da natureza em evolução das ameaças cripto e da importância da educação do usuário para prevenir perdas em larga escala.

Notícias do Ethereum Hoje: O poder do EIP-7702 transformado em arma em escândalo de phishing de milhões de dólares image 0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Recompra de US$ 110 milhões da LayerZero recebe sinal verde, investidores da Stargate contestam precificação

- A LayerZero Foundation lançou uma recompra de US$ 110 milhões de 50 milhões de tokens ZRO de apoiadores iniciais, fundindo o STG da Stargate ao ZRO na proporção de 1:0,08634 para consolidar a infraestrutura cross-chain. - O plano, aprovado por 88,6%, superou a oferta de US$ 120 milhões da Wormhole, desencadeando uma alta de 20% no preço do ZRO, já que a receita anual de mais de US$ 20 milhões da Stargate agora financia as recompras. - Os detentores de STG criticaram a relação de troca subvalorizada, enquanto a parceria da LayerZero com a Wyoming FRNT busca expandir a utilidade do ZRO através da adoção institucional. - Os riscos incluem o desbloqueio de US$ 46 milhões em tokens.

Bitget-RWA2025/09/23 02:50
Recompra de US$ 110 milhões da LayerZero recebe sinal verde, investidores da Stargate contestam precificação

Cardano mira capitalização de mercado de US$ 200 bilhões em meio ao hype de alta em padrão U

Resumo rápido gerado por IA e revisado pela redação. Cardano (ADA) pode potencialmente atingir um valor de mercado de 200 bilhões de dólares, o que implica um aumento de aproximadamente 6 vezes em relação aos atuais 30,5 bilhões de dólares. A matéria cita um padrão em U clássico (fundo arredondado) no gráfico da ADA, um indicador de reversão de alta na análise técnica. Preço atual da ADA: US$ 0,85, com um fornecimento circulante de aproximadamente 35,83 bilhões de ADA; um aumento de 6 vezes colocaria o preço da ADA entre US$ 5,11 e US$ 5,58. Contexto histórico: o recorde histórico da ADA foi de US$ 3,10 em janeiro de 2022; superar esse valor seria significativo.

coinfomania2025/09/23 02:14

Cofundador da Solana estabelece prazo de 5 anos para o Bitcoin sobreviver às ameaças quânticas

O cofundador da Solana, Anatoly Yakovenko, acredita que o Bitcoin tem menos de 5 anos para alcançar a segurança quântica, já que Apple e Google já estão tomando medidas proativas.

BeInCrypto2025/09/23 01:53
Cofundador da Solana estabelece prazo de 5 anos para o Bitcoin sobreviver às ameaças quânticas