紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:基金优选)
-
我也见识到了稿子是如何野蛮生产出来:从贴吧、微博、微信、门户里扒拉出300-500字,修改,再加上自己的“修饰”和“想象”,然后贴上三张图,取一个标...[详细]
-
其中涉及上游农资农机的B2B平台8家,包括大丰收农资商城、土流网、农管家、地合网、鱼大大、七公里、聚土网、来买地; 涉及种/养殖的B2B平台5家,包括有粮网、宜花科技、醉品·茶帮通...[详细]
-
TOP5:滴滴顺风车联合彩虹合唱团推出《春节自救指南:回家篇》 吴声(场景实验室创始人):滴滴顺风车联合上海彩虹室内合唱团打造跨界作品《春节自救指南——回家篇》,是对&l...[详细]
-
所以,在公共场所使用充电的时候,不要点任何的同意按纽,尽量携带自己的充电设备,并且安装一些防护软件。...[详细]
-
当时,新进创投看中的是维C理财创始人及团队的潜力与对风险的敬畏。...[详细]
-
第四句话:真诚的创业者就是一切。...[详细]
-
从这里也就引出了当今手游界的一个重要的问题,那就是公平性的问题。...[详细]
-
document.writeln('关注创业、电商、站长,扫描A5创业网微信二维码,定期抽大奖。...[详细]
-
”饿了么创始人兼CEO张旭豪说,过去两年,中国市场很多资本过于疯狂,包括很多民营资本、P2P,可能一点专业度都没有也加入到创业投资当中,过去过热,现在回来了一点。...[详细]
-
上周加密市场共发生 22 起公开融资事件,融资笔数和总额保持平稳 | 投融资周报
购物车放弃率指的是客户将商品放入购物车,但是最终由于种种原因而放弃,这些放弃的客户占总访问客户的比率。...[详细]