Wintermute: สัญญาอันตราย "CrimeEnjoyor" ปรากฏขึ้นหลังอัปเกรด Pectra สงสัยเป็นการฟิชชิ่งโดยไม่หวังผลกำไร
2025-06-02 07:43
Odaily แพลนเน็ต เดลี่ Wintermute ชี้ให้เห็นว่านับตั้งแต่มีการเปิดตัวการอัปเกรด Ethereum Pectra EIP-7702 สัญญาที่เป็นอันตรายจำนวนมากที่มีชื่อว่า "CrimeEnjoyor" ได้ปรากฏขึ้นโดยใช้ประโยชน์จากกลไกที่ผู้ใช้ให้สิทธิ์การเข้าถึงกระเป๋าเงินกับสัญญาอัจฉริยะ เพื่อพยายามสแกนและโอนเงิน แต่จนถึงขณะนี้ผู้โจมตียังไม่สามารถแสวงหากำไรได้แต่อย่างใด มากกว่า 97% ของการอนุญาต EIP-7702 ชี้ไปที่รหัสที่คัดลอกมาเดียวกัน ซึ่งสงสัยว่าจะเป็นเครื่องมือขโมยเหรียญโดยอัตโนมัติ ผู้โจมตีได้ลงทุนประมาณ 2.88 ETH ในที่อยู่ที่ได้รับอนุมัติจำนวน 79,000 รายการ โดยที่ที่อยู่ที่ใหญ่ที่สุดมีการประมวลผลการอนุมัติมากกว่า 52,000 รายการ แต่ไม่ได้รับผลประโยชน์ที่แท้จริงเลยจนถึงขณะนี้ แม้ว่าวิธีการโจมตีนี้จะใช้ไม่ได้ผล แต่ก็เผยให้เห็นความเสี่ยงด้านความปลอดภัยของ EIP-7702 (คอยน์เดสก์)
