紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:新股)
-
而关于内容创业在下一阶段的新旧之辨,徐达内说的供求关系的变化可以拆解为需求和供给两方面来看:“智能手机的普及,BAT的基础设施布局,人们的内容消费越来越碎片化。...[详细]
-
下面蝉大师来教教大家微信指数的具体用法。...[详细]
-
也有很多每天工作到十一二点甚至凌晨的商务同事,技术也有可能会通宵升级平台。...[详细]
-
今年,已经身为英雄互娱总裁的Daniel又把他的双胞胎哥哥吴晟也从真格挖走,可谓是上阵亲兄弟了。...[详细]
-
所以在年少的李斌心里,做生意就是:低买高卖,用最少的钱赚最多的钱。...[详细]
-
不过,我们尝试之后竟然也成功了。...[详细]
-
对此,夏野刚在接受采访时说:“我们没有与Youtube进行战斗,我们并没有与任何其他平台进行战斗。...[详细]
-
新榜:以往很多品牌选择地铁投放,都会侧重“北上广”这三个城市,网易云音乐为何选择杭州? 网易云音乐:杭州近段时间的发展比较快,尤其是在G20峰会以后,也进入了准一线城市的...[详细]
-
除了游戏本身的质量与对核心用户的精准抓取,《崩坏学园2》和《崩坏3》的成功也得益于二次元游戏的市场在不断扩大。...[详细]
-
CZ暗讽dingaling引发社区热议,Boop.fun未来成谜
微软亚洲研究院常务副院长芮勇曾经说了一句略显夸张但却清醒的话:实现真正的人工智能大约要500年,你要让我在后面再加个0我也不反对。...[详细]