紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:经济时评)
-
你常说的:今天很残酷,明天更残酷,后天很美好,可是你并不知道,大多数人死在明天晚上,看不到后天的太阳。...[详细]
-
中信建投证券(06066)将于11月11日支付2022年公开发行公司债券(第一期)的利息
4.网站优化知识 网站优化被更多人熟知的还是:内容为王,外链为皇,但远远不止这些,在保证内容和网站结构的基础上多建设网站内外链,合理布局网站结构,优化网站代码和关键词分布,最大化的便于搜索引擎抓...[详细]
-
现在雕爷牛腩及雕爷孟醒本人都渐渐淡出消费者的视线,门店排队的现象不再常见……喧嚣散尽,尽是落寞。...[详细]
-
OKX|欧意官网页注册,一站式数字货币交易平台,安全、便捷、高效
在现在高消费水平、高企的房价下,这种模式显然过于低级,效率低下不符合市场需求。...[详细]
-
所以确定了英雄的人物形象之后,英雄技能的设计就变得非常的简单了,只需要根据这个人物的形象,设定它的基本英雄定位,然后去《英雄联盟》里面借鉴就可以了,原创技能的设计和组合,交给《英雄联盟》的团队去发...[详细]
-
Optimism 将于 5 月 31 日解锁约 1.54 亿枚 OP 代币,价值约 2.78 亿美元
参考问题: •我在哪个利基市场能混得好? •哪个利基市场可能会发展为大市场? #14找到被忽略的点子 Kozmo.com的创始人是我在商学院的校友。...[详细]
-
Raoul Pal 预测比特币 7 月份将突破 14 万美元大关,关键指标预示 BTC 将迎来看涨信号
优质原创内容,不再需要进行新闻源的申请,系统将从内容、质量、用户体验等维度判断,对优质内容进行展示。...[详细]
-
中信银行:收到上海证券交易所中止原 A 股股东配售股份审核通知
“我也曾经想找人组队,我的粉丝也很积极地给我推荐不同的人选,可是他们剪辑出来的风格还有翻译出来的字幕,我总感觉不对路。...[详细]
-
其中,以政府付费投资的有桩公共自行车为主要业务,主要覆盖三线及以下城市及周边县、镇区等,来自三线及以下市县的收入占总收入的比例达85%-90%。...[详细]
-
达梦数据:公司将自主研发核心技术并优化数据库产品以提高竞争力
有了这种数据驱动的方法,你就能处理网页问题并建立搜索引擎和用户都喜爱的网站啦~ 原文地址:http://internet.com/web-101/how-to-do-a-content-audit-...[详细]