紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:私募资讯)
-
新榜:网易云音乐后续是否会考虑通过评论进行更多玩法? 网易云音乐:会的,我们将会用更多的形式来传播优质乐评,包括线上、线下各种活动,目前都已经筹划中,可以期待一下。...[详细]
-
五、科技行业适合五彩缤纷的色彩艺术设计 手机领域之前苹果手机从单一颜色逐渐变成多变的颜色,说明针对不同消费群体,不同颜色很容易满足人们对于颜色的需求。...[详细]
-
取消新闻源,对百度来说是件好事。...[详细]
-
随着比特币价格接近历史最高水平,5 个看涨指标和 2 个看跌指标
用户下载一个APP,处理一下在微博、朋友圈等社交媒体上发的照片,就可以通过银行支付APP的人脸识别验证。...[详细]
-
第二句话:传统的,也许是最有价值的。...[详细]
-
他要做的就是把驾照拍张照,立即可以把车开走。...[详细]
-
Robinhood 提议联邦代币化框架,瞄准30万亿美元代币化市场
玩了不久就腻了,全是在家睡觉、看电视。...[详细]
-
出埃及记 2012年的5月,唐宜青从戛纳电影节完成了李冰冰的封面拍摄,当年那家如日中天的杂志不仅掌握着时尚传媒圈相当重量的话语权,也能够提供那个时代的网络新媒体所无法提供的顶级制作资源。...[详细]
-
美 CFTC 在 Kalshi 案上訴中稱預測市場容易受到操縱
腾讯创业根据公开资料不完全统计,国内已经涉足的汽车分时租赁领域的公司目前已达36家,其中,已获得融资的项目有15家,有3家已经走到B轮后。...[详细]
-
“用创业者去发现创业者,是我们在国内投了50个团队后所发生的奇妙反应。...[详细]