Bitget App
交易「智」變
Wintermute 警告 Pectra 升級使以太坊用戶面臨自動化攻擊風險

Wintermute 警告 Pectra 升級使以太坊用戶面臨自動化攻擊風險

The BlockThe Block2025/06/02 01:33
顯示原文
作者:By Zack Abrams

快速摘要 根據Wintermute的分析,以太坊最近的“Pectra”升級中包含的一項旨在提高用戶易用性的更新,主要被自動化的“清掃器”攻擊用來掏空毫無防備的錢包。Wintermute發現,超過80%的EIP-7702委託,一個在升級中引入的功能,都被用於一個惡意腳本。根據區塊鏈安全公司Scam Sniffer的說法,一名用戶因該腳本啟用的網絡釣魚攻擊損失了近15萬美元。

Wintermute 警告 Pectra 升級使以太坊用戶面臨自動化攻擊風險 image 0

根據加密交易公司Wintermute的分析,最近的以太坊升級主要被惡意攻擊者用來竊取錢包資金。 

EIP-7702是以太坊最近“Pectra”硬分叉中包含的一個帳戶抽象升級,旨在通過允許錢包暫時像智能合約一樣運行來改善用戶體驗,批量處理多個操作、贊助燃料費、使用密鑰或社交身份驗證,或在單筆交易中實施支出限制。EIP-7702最初由以太坊聯合創始人Vitalik Buterin提出並支持。 

然而,根據Wintermute的Dune儀表板,超過80%的EIP-7702授權被授予多個合約,這些合約使用相同基本代碼的複製版本,會自動“清掃”洩露密鑰的錢包,並將內容發送給部署合約的攻擊者。Wintermute將該合約暱稱為“CrimeEnjoyor”。

“CrimeEnjoyor合約簡短、簡單且被廣泛重用,”Wintermute在X上寫道。“這個複製的字節碼現在佔據了所有EIP-7702授權的大多數。這既有趣又令人沮喪,同時也很吸引人。”

區塊鏈安全公司Scam Sniffer最近識別出一個錢包,通過與Inferno Drainer詐騙即服務相關的惡意批量交易損失了近15萬美元,這是加密安全領域的一個長期困擾。 

安全公司SlowMist在最近的分析中也詳細說明了EIP-7702採用的風險。“錢包服務提供商應迅速支持EIP-7702交易,並在用戶簽署授權時,應顯著顯示目標合約以降低釣魚攻擊的風險,”SlowMist寫道。 

“正如我們預測的那樣,釣魚團伙已經趕上了,”SlowMist創始人余弦在X上寫道。“每個人都應該保持警惕,小心你的錢包資產會被拿走。”

儘管EIP-7702引入了一種新的自動化攻擊方式,安全專家Taylor Monahan表示,關鍵問題在於用戶私鑰的基礎妥協。 

“這實際上不是7702的問題,這是加密貨幣自第一天起就存在的問題:終端用戶難以保護他們的私鑰,”Monahan告訴The Block。“7702只是解鎖了一些很酷的功能,使清掃地址更具成本效益且不那麼繁瑣。” 


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Google 做的區塊鏈,算 Layer1 嗎?

Google真的會打造一條無需許可、完全開放的公鏈嗎?

ForesightNews 速递2025/08/27 12:02
Google 做的區塊鏈,算 Layer1 嗎?

詳解 AAVE V4 升級:用模組化重塑借貸,老幣能否迎來又一春?

此次V4更新,或許可以讓我們看清其在DeFi領域未來的強大競爭力,以及其業務量不斷上漲的根源所在。

深潮2025/08/27 11:28
詳解 AAVE V4 升級:用模組化重塑借貸,老幣能否迎來又一春?

華爾街 vs 加密貨幣,金融界的遊說大戰正在華盛頓打響

華爾街與加密貨幣的衝突加劇,權力博弈即將進入白熱化階段。

深潮2025/08/27 11:28
華爾街 vs 加密貨幣,金融界的遊說大戰正在華盛頓打響

稅收吞掉過半收益?加密巨鯨的 3 個合法保利策略

富有的投資者幾乎從不直接出售加密貨幣。

深潮2025/08/27 11:27
稅收吞掉過半收益?加密巨鯨的 3 個合法保利策略