掃碼下載
BTC $76,506.96 -1.70%
ETH $2,281.11 -1.75%
BNB $623.01 -0.83%
XRP $1.39 -1.97%
SOL $83.72 -1.91%
TRX $0.3234 -0.51%
DOGE $0.0993 +1.14%
ADA $0.2461 -0.64%
BCH $447.12 -0.18%
LINK $9.23 -1.21%
HYPE $40.11 -5.22%
AAVE $97.32 +1.25%
SUI $0.9237 -0.68%
XLM $0.1633 -2.96%
ZEC $336.62 -5.50%
BTC $76,506.96 -1.70%
ETH $2,281.11 -1.75%
BNB $623.01 -0.83%
XRP $1.39 -1.97%
SOL $83.72 -1.91%
TRX $0.3234 -0.51%
DOGE $0.0993 +1.14%
ADA $0.2461 -0.64%
BCH $447.12 -0.18%
LINK $9.23 -1.21%
HYPE $40.11 -5.22%
AAVE $97.32 +1.25%
SUI $0.9237 -0.68%
XLM $0.1633 -2.96%
ZEC $336.62 -5.50%

Wintermute 警告 EIP-7702 遭惡意濫用,用戶或受自動化攻擊

2025-06-02 08:36:41
收藏

ChainCatcher 消息,据 TheBlock 報導,Wintermute 近期發布警告,以太坊 Pectra 升級或致用戶遭自動化攻擊。以太坊 Pectra 升級中的 EIP-7702 功能(帳戶抽象改進)正在遭惡意濫用,超 80% 授權被用於自動化攻擊。區塊鏈安全公司 Scam Sniffer 近期監測到某用戶因釣魚攻擊損失近 15 萬美元,攻擊者部署名為"CrimeEnjoyor"的複製粘貼合約,可自動清空私鑰洩露的錢包。EIP-7702 由以太坊創始人 Vitalik Buterin 提出,通過讓錢包臨時具備智能合約功能來提升用戶體驗,包括批量處理多筆交易、贊助 Gas 費、使用生物識別/社交驗證、設置單次交易限額等。

據 Wintermute 的 Dune 儀表板顯示,絕大多數 EIP-7702 授權流向功能相同的惡意合約。安全專家 Taylor Monahan 指出 EIP-7702 使清空地址"成本更低且更省力"。Wintermute 就此評論道,"這既滑稽又殘酷,同一段複製的字節碼佔據了 EIP-7702 授權的大部分。"

BlockBeats 此前報導,慢霧創始人余弦表示,以太坊新機制 EIP-7702 的最大用戶是盜幣團伙(而非釣魚組織)。EIP-7702 允許通過授權自動從私鑰或助記詞洩露的錢包中轉移資金,超過 97% 的 EIP-7702 委託指向盜幣合約。

app_icon
ChainCatcher 與創新者共建Web3世界