Wintermute警告:以太坊Pectra升级EIP-7702被滥用,用户面临自动化攻击风险
来源: 星球日报3天前
Wintermute 分析称,以太坊近期 Pectra 升级中的 EIP-7702 提案已被大规模用于恶意行为。该提案原旨在提升用户体验,如支持批量交易、社交验证、设定支出上限等,但现有超过 80%的 EIP-7702 授权流向了多个部署相同“自动清扫”代码的合约。 Wintermute 将这一类合约命名为“CrimeEnjoyor”,其作用是在私钥泄露后自动转移钱包资产。 安全公司 Scam Sniffer 和 SlowMist 均指出该提案已被诈骗服务 Inferno Drainer 滥用,有用户因恶意批量交易损失近 15 万美元。SlowMist 创始人余弦提醒,钱包服务商应尽快支持并明确展示授权合约信息,防止钓鱼攻击。 安全专家 Taylor Monahan 指出,问题根源仍在于用户私钥安全,“EIP-7702 并非漏洞,它只是让攻击变得更高效。”(The Block)
热门新闻
- 1中非共和国通过国家表情包代币 $CAR 进军现实世界资产 (RWA) 领域
- 2香港稳定币监管落地:从沙盒到条例的机遇与挑战
- 3项目周刊丨Meta股东否决比特币储备提案 以太坊生态代币表现亮眼
- 4揭秘IAO项目LOUD:注意力经济与“阴谋集团”新玩法
- 5德国拟对Meta和谷歌等科技巨头征收10%数字税 或加剧欧美贸易紧张
- 6 BTC 占美国 209 亿美元加密货币储备的 97%,XRP、SOL、ADA 明显缺席
- 7加密货币的“杀手级应用”竟是美元本身
- 8Binance Alpha高阶攻略:高效刷分与收益优化全解析
- 924小时币圈热点与全球要闻 | 美SEC澄清PoS质押政策;华盛顿联邦法官暂停关税令(5.30)
交易平台最新公告查看更多>