紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:新股)
-
以开屏展示、首页展示为例: ▼ 品牌广告,通常给的位置,都是很显眼的、曝光率最高的“流量入口”,吸引人眼球,才能起到品牌推广的作用呀! 品牌广告通常按...[详细]
-
10月31日博时创新驱动混合C净值下跌0.03%,今年来累计下跌12.85%
36氪如果做内容付费是有价值的,这个不是说请投资人去分享这一年的投资心得,这不是最有价值的。...[详细]
-
关注创始人的各方面能力,是因为我们坚信伟大的事业都是由伟大的人创造的。...[详细]
-
新媒体创业沙龙专场 热话题:内容付费 吴晓鹏(华尔街见闻):内容付费在财经信息领域,有两种形态。...[详细]
-
以乐视生态免费日为例,我们能够在创意广告门户和新闻站看到的是它如何通过硬件免费噱头卖掉20.2亿的会员,但是它对活动的包装方式如果不去做具体的分析,你是不会知道买会员“0元”送...[详细]
-
10月31日华夏国企红利混合发起式C净值增长0.07%,近3个月累计上涨4.32%
产品和需求的标准化程度,是创业时很容易被忽略和轻视的。...[详细]
-
号称500万元买秘方,在雕爷牛腩能和大咖同吃一口咖喱等等,很多餐饮老板不断推陈出新,试图用营销抓住眼球。...[详细]
-
10月31日嘉实回报混合净值下跌0.07%,近1个月累计下跌4.88%
而这些数据直观的反映出广告位的效果如何,点击量、转化量越高一方面说明广告位的位置好,另一方面反映出用户对站内的广告是否感兴趣以及用户的参与度。...[详细]
-
比方说,在企业产品介绍中,是以图片为主还是以文字为主,还是纯图片。...[详细]
-
有一段时间新东方有人提出来说要做最大的线上课程,我没有做,因为我知道做了以后会把新东方拖死。...[详细]