基金优选

紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染

字号+ 作者:碧海银沙 来源:新股 2025-05-22 07:15:04 我要评论(0)

币圈网报道:自5月7日佩克特拉升级启动以来,许多用户争相启用EIP-7702智能账户,却没有意识到其中的风险。2Du币圈网-区块链数字货币实时行情平台此次升级允许外部拥有账户(EOA)通过签名消息委托

币圈网报道:

自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。2Du币圈网 - 区块链数字货币实时行情平台

此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。2Du币圈网 - 区块链数字货币实时行情平台

据称,Top 7702 委托人是一个网络钓鱼诈骗

据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。2Du币圈网 - 区块链数字货币实时行情平台

GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus Security

GoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。2Du币圈网 - 区块链数字货币实时行情平台

分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。2Du币圈网 - 区块链数字货币实时行情平台

所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security

很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。2Du币圈网 - 区块链数字货币实时行情平台

GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。2Du币圈网 - 区块链数字货币实时行情平台

大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。2Du币圈网 - 区块链数字货币实时行情平台

其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。2Du币圈网 - 区块链数字货币实时行情平台

警告2Du币圈网 - 区块链数字货币实时行情平台

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 最好用的多功能的钱包-最好用的多功能的钱包软件

    最好用的多功能的钱包-最好用的多功能的钱包软件

    2025-05-22 07:03

  • 比特币怎么出来的

    比特币怎么出来的

    2025-05-22 06:19

  • McLaren team and OKX jointly release exclusive 'Legend Reborn' livery for Singapore Grand Prix, paying tribute to the MP4 era

    McLaren team and OKX jointly release exclusive 'Legend Reborn' livery for Singapore Grand Prix, paying tribute to the MP4 era

    2025-05-22 06:18

  • 10月31日华安动态灵活配置混合A净值下跌0.37%,近1个月累计上涨5.42%

    10月31日华安动态灵活配置混合A净值下跌0.37%,近1个月累计上涨5.42%

    2025-05-22 05:46

网友点评