紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:基金工具)
-
企业网站的一个最基本的功能,就是能够详细、全面地介绍企业及企业产品。...[详细]
-
因此,企业在官网介绍就要以学习内容为重点,这样让家长放心。...[详细]
-
Big bet, special bet! DYdX announces the introduction of leveraged trading for the prediction market
最后的最后,我想说我还在找工作,有好的工作可以介绍给我呀,随手转发正能量!哈哈哈 作者:若琳 来源:微信公众号【类类有话说】 本文链接:http://www.yixieshi.com/516...[详细]
-
第一,私家车共享无法在服务上做到标准化,无法保证接单率和及时反馈订单;第二,P2P模式获取车源的成本太高,但使用效率却差强人意。...[详细]
-
甚至不得不说,90后的个性标签甚至被所谓的创业明星带坏了。...[详细]
-
) 市场或者渠道部门负责引流,引流过程中的用户定位和引流手段会影响到流量的质量,以一定的成本引入质量越高数量越大的流量是市场和渠道部门的工作重点。...[详细]
-
3月21日,他们宣布开启“歪·城市计划”,前往中国不同城市去采访当地的外国人。...[详细]
-
为此,毕胜分别谈妥了Burberry、Prada、UnderArmour、耐克、依视路及卡地亚中国供应商,推出了女鞋、运动鞋、眼镜及配饰等多个品类。...[详细]
-
知乎在16年显然得到了更大的发展,而在17年新年伊始,更是获得了今日资本领投,腾讯,搜狗等原股东跟投的1亿美元D轮融资,晋升为知识经济独角兽。...[详细]
-
150人创造140亿美元利润:Tether的高效运营与全球影响力
员工不是傻子,大道理每个人都懂,说多了就让人觉得假。...[详细]