紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:理财)
-
我这个人,除了工作、抽烟和睡觉,没有任何爱好。...[详细]
-
纵观《王者荣耀》这短短一年半的发展历史,你会惊讶于它的发展速度和它所犯的错误之少,这一切都归结于它已经想清楚了作为一个产品,它的用户需要什么,它需要做什么来满足用户的需求,它如何在做出这些功能之后...[详细]
-
无奈之下,嫡系长孙就被推到了风口浪尖,负责掌管2000亿商业财富帝国,仓促上位! 也就是说,如今的香港四大家族,只有郑家第三代继承人走到了台前,想想就替这位长孙捏把汗。...[详细]
-
四、强互动性:用户和内容“共同进化” 2017年,短视频内容消费者与创作者之间开始出现跨界限的互动。...[详细]
-
目前新三板上万家企业中,至少有三分之一,也就是3760家企业是“僵尸股”。...[详细]
-
随后,不得不跟同事一起创立了后来的鼎晖投资。...[详细]
-
我们当时就想着,平台一旦成型,将很快可以达到一个比较大的规模,流量大了之后,我们就可以成为规则的制定者,到那个时候,我们赚钱的门道就多了,对上游,我们每一条产品线都可以收供应商的佣金;对中游,我们...[详细]
-
作为投资者和创业者集一身的角色,我感觉挺尴尬的,使得有时候有自言自语。...[详细]
-
由于当时疯狂老师处于发展早期,融资额仅几百万元,而腾讯一般投资额至少是千万级别的,因此对于腾讯来说,当时疯狂老师项目仍然比较小,许良告知张浩可以等公司再发展一段时间再看。...[详细]
-
“很多公司觉得找到一个好项目,找到好演员就可以了,但这远远不够,还要考虑到基本制作周期(两年)之后市场需求如何?所以,你会看到,这两年很多公司投资影视项目,一开始很有激情,但是最后赔得...[详细]