首页
最新资讯
行情数据
币圈快讯
交易所公告
币种
交易所
主页
>
币圈快讯
> 文章正文
Wintermute:Pectra升级中的EIP-7702正遭恶意滥用,超80%授权被用于自动化攻击
2025-06-02 08:22
imToken - 全球领先的去中心化钱包
推荐下载
领取价值高达 6,0000 元的数字货币盲盒,享受
20%
手续费减免。提供安全、可信赖的非托管钱包服务!
立即下载
APP推荐
Wintermute近期发布警告,以太坊Pectra升级中的EIP-7702功能(账户抽象改进)正在遭恶意滥用,超80%授权被用于自动化攻击。区块链安全公司Scam Sniffer近期监测到某用户因钓鱼攻击损失近15万美元,攻击者部署名为“CrimeEnjoyor”的复制粘贴合约,可自动清空私钥泄露的钱包。EIP-7702由以太坊创始人Vitalik Buterin提出,通过让钱包临时具备智能合约功能来提升用户体验,包括批量处理多笔交易、赞助Gas费、使用生物识别/社交验证、设置单次交易限额等。 据Wintermute的Dune仪表板显示,绝大多数EIP-7702授权流向功能相同的恶意合约。安全专家Taylor Monahan指出EIP-7702使清空地址“成本更低且更省力”。Wintermute就此评论道,“这既滑稽又残酷,同一段复制的字节码占据了EIP-7702授权的大部分。” 此前报道,慢雾创始人余弦表示,,以太坊新机制EIP-7702的最大用户是盗币团伙(而非钓鱼组织)。EIP-7702允许通过授权自动从私钥或助记词泄露的钱包中转移资金,超过97%的EIP-7702委托指向盗币合约。
imToken - 全球领先的去中心化钱包
推荐下载
领取价值高达 6,0000 元的数字货币盲盒,享受
20%
手续费减免。提供安全、可信赖的非托管钱包服务!
立即下载
APP推荐
下一篇:
Shiba Inu 团队针对网络内涉嫌 rug pull 的行为发起内部调查
上一篇:
特朗普:若法院裁定其“解放日”关税违法,美国恐遭他国关税威胁
相关文章
部分上线Binance Alpha的BSC生态代币拉升,
199
2025-06-03
消息人士:Coinbase 数据泄露事件与印度外
254
2025-06-03
Hyperliquid联创发文回应社区批评,强调“
344
2025-06-03