以太坊Pectra升级遭恶意滥用!Wintermute:EIP-7702使大量合约部署自动化攻击

以太坊Pectra升级遭恶意滥用!Wintermute:EIP-7702使大量合约部署自动化攻击

币圈聚合(268btc.cc):以太坊近期Pectra升级中的EIP-7702等帐户抽象功能,原意是要提升用户体验,但资安公司与交易商却发出警告,当前有恶意攻击者大规模利用。加密货币交易公司Wintermute发出警告,指出该功能正被用于自动化清空用户钱包,对用户资产构成严重威胁。

EIP-7702设计遭滥用黑客自动化窃资

以太坊Pectra升级于2025年5月7日启动,其中EIP-7702允许外部拥有帐户(EOA)临时获得智能合约功能。然而,据T,Wintermute在6月1日警告,超过80%的EIP-7702委托授权被锁定于恶意脚本「Crime Enjoyor」。

攻击者诱骗用户签署链下恶意委托,即可自动转移钱包内所有资金。Scam Sniffer报告个案指出,已有用户因此类钓鱼攻击损失近15万美元,超过10万个恶意合约及逾100万个钱包涉。

专家吁用户警惕行业急推防护机制

区块链安全公司Slow Mist亦指出,若签名中`chain_id=0`,可能引发跨链重放攻击,扩大风险范围。安全专家Taylor Monahan对表示:「虽然EIP-7702引入了新的攻击向量,但根本问题仍在于用户私钥的保护。」

Wintermute已推出警告系统协助用户辨识风险,并与Slow Mist共同建议钱包服务商应显著提示委托合约目标。据Mitrade分析,钱包及去中心化应用程序(dApps)正积极整合新的警告机制。

总结而言,以太坊EIP-7702功能虽带来便利,却也开启了自动化攻击的大门。用户务必提高警觉,仅透过官方途径授权,并加强私钥管理。行业正努力完善安全措施,但用户自身的谨慎操作仍是资产安全的关键防线。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/31842.html

(0)
admin的头像admin
上一篇 2025年6月2日 下午8:38
下一篇 2025年6月2日 下午8:58

相关推荐

  • 美国加密货币交易所Kraken与Babylon合推比特币质押!利息将以代币BABY发放

    币圈聚合(268btc.cc):美国加密货币交易所Kraken与Babylon Labs合作推出了比特币质押服务,让用户能够直接使用原生比特币质押来赚取利息,无需桥接转换为WBTC或借贷他们的资产,可是利息将以Babylon的BABY代币发放。 使用这项新功能,户能够将比特币锁定在Kraken交易所的保管库中,并通过Babylon协议将其委托给安全的权益证明…

    2025年6月20日
    3300
  • 川普币在哪个交易所上市了?川普币交易所盘点

    模因币通过将幽默与投机刺激相结合,吸引了无数投资者的关注,其中川普币就是近期最引人关注的项目之一。川普币是一个受特朗普著名口号“让美国再次伟大”启发的代币,目的就是提供一个有趣、引人入胜的加密货币,并通过社区参与蓬勃发展。该项目在本次美国大选中获得了极高的关注,并且市场表现也很亮眼,为此投资者时刻关注者川普币在哪个交易所上市了?根据资料显示,MAGA川普币上…

    2025年1月11日
    25300
  • SEC暂停对Coinbase、Binance的执行行动!全面停止加密货币相关调查

    币圈聚合(268btc.cc):前美国SEC官员John Reed Stark今日发推表示,SEC已经暂停对Coinbase案的诉讼(与币安案类似),预计SEC对Ripple的上诉也会暂停执行。Stark认为,依照目前局势来看,SEC对加密货币的执法行动以宣告正式终结。 SEC暂停对Coinbase、Binance的执行行动 Stark表示,SEC在14日向…

    2025年2月19日
    27800
  • 美国商务部长Howard Lutnick:比特币要跟黄金、石油一样当商品交易

    币圈聚合(268btc.cc):美国商务部长Howard Lutnick于今晨4/29受访谈论川普总统上任后的100天施政,以及大动作改革经济、重新定位比特币(Bitcoin)政策等看法。他表示,政府不只建立「比特币战略储备」,未来更打算把比特币像黄金一样纳入官方经济统计。更透露政府会大规模注资加速器,来协助比特币矿工自己盖发电厂,让挖矿产业实际落地美国。 …

    2025年4月29日
    6000
  • 资安公司Mosyle揭露新型恶意软件ModStealer:专窃用户资料 瞄准加密货币钱包

    币圈聚合(268btc.cc):专注于Apple设备安全的资安公司Mosyle近日揭露了一种名为ModStealer的新型恶意软件,该恶意软件正针对macOS、Windows和Linux系统的加密货币用户,严重威胁用户的数字钱包和访问凭证。 据Mosyle表示,ModStealer自首次出现在VirusTotal线上检测平台后,近一个月未被任何主要防毒引擎检…

    2025年9月12日
    1100

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。