紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:汇率)
-
派代网网友精选评论 @千与商寻:不知道,说你傻还笨,第一,挣不了钱你在这你怪人家老马?这只是一个平台,肯定有人欢喜有人忧的,入驻天猫一定是稳赚的?拉不出屎你为啥不去赖地板太硬? 第二,你觉得自...[详细]
-
” 但友友用车仍在北京进行了小范围测试,投放了车辆到部分小微企业的写字楼,发现需求爆了:高峰期常常会发生15个人抢1辆车的场景。...[详细]
-
写稿五分钟,标题有套路 无论是以算法平台为导向的今日头条,还是以算法+人工推荐的企鹅自媒体平台,又或是几乎纯靠人工推荐的网易号,一篇做号者的稿子能否赚钱,标题占了80%的因素。...[详细]
-
IOST正式上线菲律宾Coins.ph交易所,深化东南亚合规布局
最近听了很多传统媒体人的产品和建议,我每次都想用一句话去总结——木匠永远认为月亮是木头做的。...[详细]
-
”王冲告诉《三声》,未来他们会不断丰富节目形式,也不再局限于北京,而是前往更多的地方寻觅美食。...[详细]
-
例如各个节假日,就是游戏类产品最好的势,在节假日集中推广,就能比平时取得更好的效果。...[详细]
-
所以在年少的李斌心里,做生意就是:低买高卖,用最少的钱赚最多的钱。...[详细]
-
清明节 4月4日 苹果新品发布会新ipad将在太空船发布 宜:缅怀经典,同时借助苹果新品发布会做借势营销。...[详细]
-
我们夫妻老婆店小企业,开个餐厅的,他也一定有采购计划,他并不因为有了你这个平台,有了你这个电商,他就变得买了很多不需要的东西...[详细]
-
”拿川上量生的话来说,niconico超会议不仅提高了niconico用户的忠诚度,也成为了对外展示Dwango经营顺利最好的机会。...[详细]