紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:汇率)
-
截至本招股说明书签署日,金犁直接持有公司34.627%的股份,通过迹将蔚蓝间接控制公司2.567%的股份。...[详细]
-
投身到如此竞争激烈的市场中,前景如何,永安行心中应该是没有底的。...[详细]
-
文章分享了站内广告运营的一些方法,希望能给大家带来帮助。...[详细]
-
乐淘突围 “看明白”了电商的毕胜,开始带领乐淘突围,方法是尝试自有品牌。...[详细]
-
之前比较流行的付费模式,是相对传统的新闻订阅和专门的教育平台培训。...[详细]
-
启明创投的里谢尔称,在美国,降低估值融资的情况十分普遍。...[详细]
-
Addentax Group计划斥资8亿美元收购比特币等加密货币
王雪红说VR行业将在2年后爆发,不知道200亿美元的市场规模,能不能为VR行业带去一个发展中的小高潮。...[详细]
-
所以,你想到了没有做到就不是你的! 4、心要大,皮要糙 很多同学会跟我一样,从小是乖乖女、好学生,其实受挫能力很差。...[详细]
-
▼ (墨迹科技三年一期财务数据) 2)看点二:此次IPO申报情况 ——发行情況 本案属于招股说明书申报阶段,暂无发行价格、发行市盈率、市净率、发行后...[详细]
-
截至2016年12月31日,信而富持有的现金和现金等价物总额为1898.3万美元,相比之下截至2015年12月31日为2504.5万美元。...[详细]