加密货币庄 Wintermute 警告称,**以太坊的 Pectra 升级——特别是 EIP-7702 账号抽象特性的实施——使用户面临更高的自动化攻击风险**。EIP-7702 旨在通过允许钱包暂时像智能合约一样工作来改善用户体验,在单个交易中启用交易批处理、gas 赞助和支出限制等功能。但Wintermute的分析表明,**超过90%的EIP-7702委托正在被恶意行为者使用**,这些行为者部署了被称为“CrimeEnjoyor”的复制粘贴合约,该合约会自动扫描拥有被泄露私钥的钱包并将其资金转移。---*本故事摘自**Unchained Daily新闻通讯****要免费获取这些更新,请在此订阅。*---区块链安全公司 Scam Snigger 强调了一个被恶意行为者针对的 EIP-7702 升级地址的实例,受害者损失了 $146,551。慢雾,另一家区块链安全公司表示,如果EIP-7702用户不小心将他们的账号委托给恶意合约,他们可能会变得更容易受到网络钓鱼风险。“如果不清楚的话:这些钱包并不是通过7702被黑客攻击的,”化名为**0xKofi**的Base工程师在X上写道。“黑客在与7702无关的情况下获取了私钥。”
以太坊 以太坊改进提案-7702 带来了新风险,Wintermute 表示 - Unchained
加密货币庄 Wintermute 警告称,以太坊的 Pectra 升级——特别是 EIP-7702 账号抽象特性的实施——使用户面临更高的自动化攻击风险。
EIP-7702 旨在通过允许钱包暂时像智能合约一样工作来改善用户体验,在单个交易中启用交易批处理、gas 赞助和支出限制等功能。
但Wintermute的分析表明,超过90%的EIP-7702委托正在被恶意行为者使用,这些行为者部署了被称为“CrimeEnjoyor”的复制粘贴合约,该合约会自动扫描拥有被泄露私钥的钱包并将其资金转移。
本故事摘自Unchained Daily新闻通讯
要免费获取这些更新,请在此订阅。
区块链安全公司 Scam Snigger 强调了一个被恶意行为者针对的 EIP-7702 升级地址的实例,受害者损失了 $146,551。
慢雾,另一家区块链安全公司表示,如果EIP-7702用户不小心将他们的账号委托给恶意合约,他们可能会变得更容易受到网络钓鱼风险。
“如果不清楚的话:这些钱包并不是通过7702被黑客攻击的,”化名为0xKofi的Base工程师在X上写道。“黑客在与7702无关的情况下获取了私钥。”