Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Tin tức Ethereum hôm nay: Sức mạnh của EIP-7702 bị biến thành vũ khí trong vụ lừa đảo phishing trị giá hàng triệu đô

Tin tức Ethereum hôm nay: Sức mạnh của EIP-7702 bị biến thành vũ khí trong vụ lừa đảo phishing trị giá hàng triệu đô

ainvest2025/08/28 03:27
Hiển thị bản gốc
Theo:Coin World

- Các hacker đã lợi dụng EIP-7702 của Ethereum để rút 1,54 triệu đô la từ một ví thông qua các giao dịch DeFi giả mạo, làm lộ ra các lỗ hổng trong giao thức. - Các hợp đồng độc hại sử dụng tính năng giao dịch theo lô của EIP-7702 đã hút tài sản sau khi người dùng phê duyệt các "phê duyệt thường xuyên" lừa đảo. - Các chuyên gia an ninh cảnh báo rằng hơn 90% các ủy quyền EIP-7702 liên quan đến các vụ lừa đảo, với nhiều trường hợp thiệt hại trên 1 triệu đô la được ghi nhận kể từ mùa hè năm 2024. - Các nhà nghiên cứu kêu gọi người dùng xác minh tên miền, tránh phê duyệt token không giới hạn và kiểm tra kỹ các mô phỏng giao dịch EIP-7702.

Một cuộc tấn công phishing gần đây lợi dụng cơ chế EIP-7702 của Ethereum đã khiến một nhà đầu tư thiệt hại tới 1.54 triệu USD, làm dấy lên những lo ngại nghiêm trọng về tác động an ninh của bản nâng cấp giao thức này. Cuộc tấn công, bao gồm một loạt giao dịch độc hại được ngụy trang dưới dạng các swap thông thường trên Uniswap, nhấn mạnh những rủi ro liên quan đến việc triển khai EIP-7702, một tính năng được giới thiệu trong đợt hard fork Pectra vào tháng 5. Bản nâng cấp này được thiết kế để cho phép các tài khoản sở hữu bên ngoài (EOA) hoạt động như các smart contract tạm thời, cho phép người dùng gộp nhiều giao dịch thành một thao tác duy nhất. Tuy nhiên, nó cũng đã trở thành mục tiêu khai thác của tội phạm mạng, những kẻ đã tận dụng khả năng này để rút cạn tài sản số từ những người dùng không cảnh giác [1].

Các chuyên gia an ninh, bao gồm cả đội ngũ tại Wintermute, trước đó đã cảnh báo rằng các ủy quyền EIP-7702 đang bị khai thác trên diện rộng, với hơn 90% các ủy quyền như vậy được cho là liên kết với các hợp đồng độc hại. Những hợp đồng này, thường chỉ là các đoạn mã copy-paste đơn giản, quét tìm ví dễ bị tấn công và tự động rút tài sản khi được phê duyệt. Vụ lừa đảo phishing khiến nạn nhân mất 1.54 triệu USD liên quan đến một giao diện tài chính phi tập trung (DeFi) giả mạo, bắt chước các nền tảng hợp pháp, đánh lừa nạn nhân phê duyệt một giao dịch tưởng như thông thường. Thực tế, việc phê duyệt này đã mở khóa các chuyển khoản ẩn, cho phép kẻ tấn công rút sạch ví gần như ngay lập tức [2].

Các lỗ hổng do EIP-7702 mang lại đã được nhấn mạnh qua nhiều sự cố. Đầu mùa hè này, một nhà đầu tư khác đã mất 1 triệu USD token và NFT qua một chiêu trò tương tự. Vào tháng 6, một nạn nhân khác mất 66,000 USD. Những trường hợp này cho thấy xu hướng gia tăng của các cuộc tấn công phishing lợi dụng tiêu chuẩn mới của Ethereum. Điểm chung của các sự cố này là việc sử dụng giao diện giả mạo được thiết kế giống các nền tảng DeFi uy tín. Khi người dùng phê duyệt giao dịch, kẻ tấn công có quyền truy cập vào toàn bộ tài sản trong ví, thường mà người dùng không nhận ra phạm vi quyền hạn đã cấp [3].

Các nhà nghiên cứu an ninh và dịch vụ chống gian lận, bao gồm Scam Sniffer, đã khuyến cáo người dùng nên cực kỳ cẩn trọng khi phê duyệt các giao dịch gộp. Những dấu hiệu cảnh báo chính bao gồm yêu cầu phê duyệt token không giới hạn, nâng cấp hợp đồng theo EIP-7702 và các mô phỏng giao dịch không khớp với kỳ vọng. Các chuyên gia nhấn mạnh rằng tính chất độc hại của nhiều giao dịch EIP-7702 nằm ở khả năng khiến chúng trông hợp pháp, điều này đặc biệt nguy hiểm với người dùng thiếu kinh nghiệm. Họ khuyến nghị xác minh tên miền, tránh xác nhận vội vàng và chỉ sử dụng các nền tảng đáng tin cậy để giảm thiểu nguy cơ trở thành nạn nhân của các vụ lừa đảo như vậy [4].

Ethereum Foundation vẫn chưa triển khai các biện pháp đối phó cụ thể nhằm giải quyết các mối đe dọa liên quan đến EIP-7702, mặc dù cộng đồng an ninh vẫn liên tục bày tỏ lo ngại. Các nhà phân tích đã kêu gọi ban hành hướng dẫn rõ ràng hơn về cách người dùng nên xử lý các giao dịch gộp và đề xuất cập nhật giao diện ví để làm nổi bật các rủi ro một cách rõ ràng hơn. Khi việc sử dụng EIP-7702 tiếp tục gia tăng, nguy cơ các cuộc tấn công tinh vi hơn cũng tăng theo. Sự cố này là lời nhắc nhở rõ ràng về sự phát triển không ngừng của các mối đe dọa trong lĩnh vực crypto và tầm quan trọng của việc giáo dục người dùng để ngăn chặn các tổn thất quy mô lớn.

Tin tức Ethereum hôm nay: Sức mạnh của EIP-7702 bị biến thành vũ khí trong vụ lừa đảo phishing trị giá hàng triệu đô image 0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!