紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:金店)
-
在地铁站台或者车厢里的时候,小财女经常遇到要求扫码的创业者,“您好,能加个关注吗?我正在创业”,每一次,小财女都会委婉拒绝,这些创业者也没有过多纠缠,会转身走向下一位。...[详细]
-
这次在波士顿,新进又一次当场确定了一项对三名哈佛大学辍学生的投资。...[详细]
-
但大多数中小仓储企业依然大量依靠手工作业,在供方市场下,很多小仓库经营困难,管理效率低下,获客渠道有限。...[详细]
-
4.那些非常重视幸福感的人也更为孤独,越是想追到幸福结果往往背道而驰,在追求幸福上投入过多精力会让我们中断与他人的联系。...[详细]
-
对方不再说话,挂断了电话。...[详细]
-
怎么购买VELA币?VELA币在哪个平台交易?VELA币购买交易教程
“其实这就是一个面对新的人群、新的业态的美食节目。...[详细]
-
虽然跟很多办公室白领认知不符,但这本质上是因为打击标题党符合先发平台的利益——工业废水从长期来看,影响了平台的品质和调性,最关键的是,低劣内容影响用户的信任度,并且把流量集...[详细]
-
看看减免运费后,减少购物车放弃率时,您的盈利是否大于运费带来的损失...[详细]
-
Bitget如何购买USDT?Bitget交易所链上充币提币教程
已经IPO排队20多个月的永安公共自行车披露了更新版招股书。...[详细]
-
打开Google的时候,用户会立马注意到LOGO和搜索框。...[详细]