คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
Wintermute เตือน: การอัพเกรด Ethereum Pectra EIP-7702 กำลังถูกละเมิด ผู้ใช้เสี่ยงต่อการถูกโจมตีโดยอัตโนมัติ
2025-06-02 00:22:09

Odaily แพลนเน็ต เดลี่ Wintermute วิเคราะห์ว่าข้อเสนอ EIP-7702 ในการอัปเกรด Pectra ล่าสุดของ Ethereum ถูกใช้ในวงกว้างเพื่อพฤติกรรมที่เป็นอันตราย เดิมทีข้อเสนอนี้มีวัตถุประสงค์เพื่อปรับปรุงประสบการณ์ของผู้ใช้ เช่น การสนับสนุนธุรกรรมแบบแบตช์ การตรวจสอบทางสังคม การกำหนดขีดจำกัดการใช้จ่าย ฯลฯ แต่ปัจจุบัน มากกว่า 80% ของการอนุญาต EIP-7702 ไหลไปสู่สัญญาหลายฉบับที่ใช้โค้ด "การทำความสะอาดอัตโนมัติ" ตัวเดียวกัน
Wintermute ตั้งชื่อสัญญาประเภทนี้ว่า "CrimeEnjoyor" และทำหน้าที่โอนทรัพย์สินในกระเป๋าเงินโดยอัตโนมัติหลังจากที่คีย์ส่วนตัวรั่วไหล
บริษัทรักษาความปลอดภัยทั้ง Scam Sniffer และ SlowMist ต่างชี้ให้เห็นว่าข้อเสนอดังกล่าวถูกละเมิดโดยบริการฉ้อโกง Inferno Drainer และผู้ใช้บางรายสูญเสียเงินไปเกือบ 150,000 ดอลลาร์เนื่องจากธุรกรรมแบบแบตช์ที่เป็นอันตราย Yu Xian ผู้ก่อตั้ง SlowMist เตือนว่าผู้ให้บริการกระเป๋าสตางค์ควรสนับสนุนและแสดงข้อมูลสัญญาอนุญาตอย่างชัดเจนโดยเร็วที่สุดเพื่อป้องกันการโจมตีฟิชชิ่ง
ผู้เชี่ยวชาญด้านความปลอดภัย Taylor Monahan ชี้ให้เห็นว่าต้นตอของปัญหายังคงอยู่ที่ความปลอดภัยของคีย์ส่วนตัวของผู้ใช้ “EIP-7702 ไม่ใช่ช่องโหว่ เพียงแต่ทำให้การโจมตีมีประสิทธิภาพมากขึ้น” (บล็อค)

ข่าวสำคัญ
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android