Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
イーサリアム最新ニュース:EIP-7702の強力な機能が数百万ドル規模のフィッシング詐欺で悪用

イーサリアム最新ニュース:EIP-7702の強力な機能が数百万ドル規模のフィッシング詐欺で悪用

ainvest2025/08/28 03:27
原文を表示
著者:Coin World

- ハッカーがEthereumのEIP-7702を悪用し、偽のDeFiトランザクションを通じてウォレットから154万ドルを流出させ、プロトコルの脆弱性を露呈した。 - 悪意のあるコントラクトがEIP-7702のバッチトランザクション機能を利用し、ユーザーが騙されて「通常の」承認を行った後、資産を吸い上げた。 - セキュリティ専門家は、EIP-7702のデリゲーションの90%以上が詐欺に関連しており、2024年夏以降、100万ドル以上の損失が複数報告されていると警告している。 - 研究者は、ユーザーに対してドメインの確認、無制限トークン承認の回避、EIP-7702トランザクションシミュレーションの精査を呼びかけている。

最近、EthereumのEIP-7702メカニズムを悪用したフィッシング攻撃により、投資家が驚くべき1.54 millionドルの損失を被り、プロトコルアップグレードのセキュリティ上の影響について重大な懸念が生じています。この攻撃は、通常のUniswapスワップに偽装された一連の悪意あるトランザクションを含み、5月のPectraハードフォークの一部として導入されたEIP-7702の実装に伴うリスクを浮き彫りにしています。このアップグレードは、外部所有アカウント(EOA)が一時的なスマートコントラクトのように振る舞うことを可能にし、ユーザーが複数のトランザクションを1つの操作にまとめることを可能にするものでした。しかし、その機能がサイバー犯罪者によって悪用され、無防備なユーザーからデジタル資産を奪う手段となっています[1]。

Wintermuteを含むセキュリティ専門家チームは、EIP-7702のデリゲーションが大規模に悪用されていると以前から警告しており、こうしたデリゲーションの90%以上が悪意あるコントラクトに関連していると報告されています。これらのコントラクトは、多くが単純なコピーペーストスクリプトで、脆弱なウォレットをスキャンし、承認されると自動的に資産を吸い上げます。1.54 millionドルを奪われたフィッシング詐欺は、正規のプラットフォームを模倣した偽の分散型金融(DeFi)インターフェースを用い、被害者に通常のトランザクションのように見せかけて承認させました。実際には、その承認によって隠された送金が解放され、攻撃者がほぼ即座にウォレットを空にすることができました[2]。

EIP-7702によってもたらされた脆弱性は、複数の事件で明らかになっています。今夏初めにも、別の投資家が同様の手口で1 millionドル相当のトークンとNFTを失いました。6月には、別の被害者が66,000ドルを失っています。これらの事例は、新しいEthereum標準を利用したフィッシング攻撃の増加傾向を示しています。これらの事件に共通するのは、信頼できるDeFiプラットフォームを模倣した偽のインターフェースが使われている点です。ユーザーがトランザクションを承認すると、攻撃者はウォレットの中身にアクセスできるようになり、多くの場合、ユーザーは付与した権限の範囲に気づいていません[3]。

Scam Snifferを含むセキュリティ研究者や詐欺対策サービスは、バッチトランザクションを承認する際には特に注意を払うようユーザーに呼びかけています。主な警告サインとしては、無制限のトークン承認の要求、EIP-7702によるコントラクトのアップグレード、期待と一致しないトランザクションシミュレーションなどが挙げられます。専門家は、多くのEIP-7702トランザクションの悪質性は正当なものに見える点にあり、特に経験の浅いユーザーにとって非常に危険であると強調しています。こうした詐欺の被害を防ぐため、ドメイン名の確認、急いで承認しないこと、信頼できるプラットフォームのみを利用することが推奨されています[4]。

Ethereum Foundationは、セキュリティコミュニティからの継続的な懸念にもかかわらず、EIP-7702関連の脅威に対処するための具体的な対策をまだ実施していません。アナリストは、ユーザーがバッチトランザクションをどのように扱うべきかについての明確なガイドラインや、リスクをより明確に示すためのウォレットインターフェースのアップデートを求めています。EIP-7702の利用が拡大するにつれ、より高度な攻撃が発生する可能性も高まっています。この事件は、暗号資産の脅威が進化し続けていること、そして大規模な損失を防ぐためにはユーザー教育が重要であることを改めて示しています。

イーサリアム最新ニュース:EIP-7702の強力な機能が数百万ドル規模のフィッシング詐欺で悪用 image 0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

ETHはいったいいくらの価値があるのか?Hashedが一気に10種類の評価方法を提示

加重平均すると、ETHの妥当な価格は4,700ドルを超えています。

ForesightNews 速递2025/11/28 15:05
ETHはいったいいくらの価値があるのか?Hashedが一気に10種類の評価方法を提示

Dragonflyのパートナー:暗号資産は金融シニシズムに陥っており、PEでパブリックチェーンを評価する人はすでに負けている

人々は2年以内に起きることを過大評価し、10年以内に起きることを過小評価します。

深潮2025/11/28 14:53
Dragonflyのパートナー:暗号資産は金融シニシズムに陥っており、PEでパブリックチェーンを評価する人はすでに負けている

Balancerは大規模なサイバー攻撃後、盗まれた資金の回収と再分配のために急騰

要約:Balancerは大規模なサイバー窃盗の後、ユーザーに800万ドルを再分配する計画です。回収には、10%の報奨金を受け取ったホワイトハット研究者の重要な役割がありました。請求されなかった資金は180日後にガバナンス投票にかけられます。

Cointurk2025/11/28 14:34
Balancerは大規模なサイバー攻撃後、盗まれた資金の回収と再分配のために急騰