Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Wintermute cảnh báo: Bản nâng cấp Ethereum Pectra EIP-7702 đang bị lạm dụng, người dùng có nguy cơ bị tấn công tự động
2025-06-02 00:22:09

Odaily Thông tin Planet Daily Wintermute phân tích rằng đề xuất EIP-7702 trong bản nâng cấp Pectra gần đây của Ethereum đã được sử dụng trên quy mô lớn cho hành vi độc hại. Đề xuất ban đầu nhằm mục đích cải thiện trải nghiệm của người dùng, chẳng hạn như hỗ trợ giao dịch hàng loạt, xác minh xã hội, đặt giới hạn chi tiêu, v.v., nhưng hiện tại hơn 80% quyền hạn EIP-7702 đã được chuyển đến nhiều hợp đồng triển khai cùng một mã "tự động dọn dẹp".
Wintermute đặt tên cho loại hợp đồng này là "CrimeEnjoyor" và chức năng của nó là tự động chuyển tài sản trong ví sau khi khóa riêng bị rò rỉ.
Các công ty bảo mật Scam Sniffer và SlowMist đều chỉ ra rằng đề xuất này đã bị dịch vụ gian lận Inferno Drainer lợi dụng và một số người dùng đã mất gần 150.000 đô la do các giao dịch hàng loạt độc hại. Nhà sáng lập SlowMist, Yu Xian nhắc nhở rằng các nhà cung cấp dịch vụ ví nên hỗ trợ và hiển thị rõ ràng thông tin hợp đồng ủy quyền càng sớm càng tốt để ngăn chặn các cuộc tấn công lừa đảo.
Chuyên gia bảo mật Taylor Monahan chỉ ra rằng gốc rễ của vấn đề vẫn nằm ở tính bảo mật của khóa riêng tư của người dùng. "EIP-7702 không phải là lỗ hổng bảo mật, nó chỉ khiến cuộc tấn công trở nên hiệu quả hơn." (Khối)