紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:汇率)
-
由于保持长期坐姿,每一个做号的人都患有不同程度的腰椎间盘突出问题。...[详细]
-
10月31日汇丰晋信智造先锋股票A净值增长1.80%,近3个月累计上涨29.53%
在这个过程中,从创意到机会,再到构建商业模式,再到团队搭建,接着带领团队去推动执行,整合价值链上下游,创意,只是一万步工作第一步。...[详细]
-
10年前俏江南还能以笔筒沙拉、江石滚肥牛等菜式吸引顾客,但10年后还是只有这些菜式,而且质量也直线下降,价格又贵,怎么留得住客户? 在知乎上,“俏江南是如何衰落”共有134个...[详细]
-
主营业务为基于原创“崩坏”IP开发和运营游戏、漫画、动画和轻小说等互联网文化产品。...[详细]
-
”张兰说当时自己的酒量是“两斤不醉”。...[详细]
-
TerraClassicUSD (USTC)怎么买?TerraClassicUSD (USTC)在哪里买卖交易?
乡村民宿经营者和政府开展合作,由政府牵头社会资本,开发新景点,进行民宿规模性投资和建设,完善软件、硬件等系列配套,安排民宿经营者进行统一培训、学习,形成系统化、规范化的民宿体系。...[详细]
-
所以,大S固然能增加知名度,但食客不傻,就好像我喜欢听老罗讲相声,但让我选100次,我还是选苹果不选锤子。...[详细]
-
而《王者荣耀》团队认为的可能是《王者荣耀》只是一款手机上的轻量化MOBA游戏,游戏更加偏向于社交化和休闲化,他们发现了中国的手机端用户对于小额游戏付费的抵触心理并没有那么高,所以其实它只需要保障土豪玩...[详细]
-
那些权重低、内容时效性和质量相对较差的小站点、自媒体站点,很可能会被K掉,比如笔者的一个不成熟小站前段时间就被百度K掉了,这个过程其实已经进行了一段时间了,只不过这次取消新闻源的动作更大更狠一些,但即...[详细]
-
10月31日广发沪港深价值成长混合A净值下跌0.59%,近1个月累计下跌2.7%
类《英雄联盟》游戏的需求:《英雄联盟》等MOBA类竞技游戏在电脑端已经统治了全世界,这充分说明了用户对于此类电子竞技游戏的需求,MOBA类游戏竞技元素多,可玩性高,玩家投入度、用户粘性及忠诚度均较...[详细]