Ethereum News Today: Moc EIP-7702 wykorzystana jako broń w skandalu phishingowym na milion dolar ów
- Hakerzy wykorzystali EIP-7702 w sieci Ethereum, aby wyprowadzić 1,54 miliona dolarów z portfela za pomocą fałszywych transakcji DeFi, ujawniając luki w protokole. - Złośliwe kontrakty korzystające z funkcji transakcji zbiorczych EIP-7702 wyprowadzały środki po tym, jak użytkownicy zatwierdzali fałszywe, "rutynowe" uprawnienia. - Eksperci ds. bezpieczeństwa ostrzegają, że ponad 90% delegacji EIP-7702 jest powiązanych z oszustwami, a od lata 2024 roku zgłoszono wiele strat przekraczających 1 milion dolarów. - Badacze apelują do użytkowników o sprawdzanie domen, unikanie nieograniczonych uprawnień do tokenów oraz dokładne analizowanie symulacji transakcji EIP-7702.
Niedawny atak phishingowy wykorzystujący mechanizm EIP-7702 w Ethereum spowodował stratę inwestora w wysokości aż 1,54 miliona dolarów, wzbudzając poważne obawy dotyczące bezpieczeństwa tej aktualizacji protokołu. Atak polegał na serii złośliwych transakcji podszywających się pod rutynowe swapy Uniswap, co podkreśla ryzyka związane z wdrożeniem EIP-7702 – funkcji wprowadzonej w ramach majowego hard forka Pectra. Aktualizacja miała umożliwić zewnętrznym kontom własnościowym (EOA) działanie jak tymczasowe smart kontrakty, pozwalając użytkownikom na łączenie wielu transakcji w jedną operację. Jednakże stała się również wektorem ataków cyberprzestępców, którzy wykorzystali jej możliwości do opróżniania cyfrowych aktywów nieświadomych użytkowników [1].
Eksperci ds. bezpieczeństwa, w tym zespoły z Wintermute, już wcześniej ostrzegali, że delegacje EIP-7702 są wykorzystywane na szeroką skalę, a ponad 90% takich delegacji jest rzekomo powiązanych ze złośliwymi kontraktami. Kontrakty te, często będące prostymi skryptami kopiuj-wklej, skanują podatne portfele i automatycznie przejmują aktywa po zatwierdzeniu. Oszustwo phishingowe, które doprowadziło do utraty 1,54 miliona dolarów, polegało na fałszywym interfejsie zdecentralizowanych finansów (DeFi), który naśladował legalne platformy, wprowadzając ofiarę w błąd i skłaniając ją do autoryzacji pozornie rutynowej transakcji. W rzeczywistości zatwierdzenie odblokowało ukryte transfery, umożliwiając atakującym niemal natychmiastowe opróżnienie portfela [2].
Luki wprowadzone przez EIP-7702 zostały uwidocznione w wielu incydentach. Wcześniej tego lata inny inwestor stracił 1 milion dolarów w tokenach i NFT w wyniku podobnego schematu. W czerwcu inna ofiara straciła 66 000 dolarów. Przypadki te pokazują rosnący trend ataków phishingowych wykorzystujących nowy standard Ethereum. Wspólnym elementem tych incydentów jest użycie zwodniczych interfejsów zaprojektowanych tak, by przypominały zaufane platformy DeFi. Po zatwierdzeniu transakcji atakujący uzyskują dostęp do zawartości portfela, często bez świadomości użytkownika co do zakresu udzielonych uprawnień [3].
Badacze bezpieczeństwa i usługi antyfraudowe, w tym Scam Sniffer, apelują do użytkowników o zachowanie szczególnej ostrożności przy zatwierdzaniu transakcji zbiorczych. Kluczowe sygnały ostrzegawcze to żądania nieograniczonego zatwierdzenia tokenów, aktualizacje kontraktów w ramach EIP-7702 oraz symulacje transakcji niezgodne z oczekiwaniami. Eksperci podkreślają, że złośliwy charakter wielu transakcji EIP-7702 polega na ich pozornej legalności, co czyni je szczególnie niebezpiecznymi dla niedoświadczonych użytkowników. Zalecają weryfikację nazw domen, unikanie pośpiesznych potwierdzeń oraz korzystanie wyłącznie ze sprawdzonych platform, by zminimalizować ryzyko padnięcia ofiarą takich oszustw [4].
Ethereum Foundation nie wdrożyła jeszcze konkretnych środków zaradczych wobec zagrożeń związanych z EIP-7702, pomimo utrzymujących się obaw społeczności zajmującej się bezpieczeństwem. Analitycy apelują o jaśniejsze wytyczne dotyczące obsługi transakcji zbiorczych przez użytkowników oraz o potencjalne aktualizacje interfejsów portfeli, które bardziej widocznie podkreślą ryzyka. Wraz ze wzrostem wykorzystania EIP-7702 rośnie także prawdopodobieństwo bardziej zaawansowanych ataków. Ten incydent stanowi wyraźne przypomnienie o ewoluującym charakterze zagrożeń w świecie kryptowalut oraz o znaczeniu edukacji użytkowników w zapobieganiu dużym stratom.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Larry Fink i Rob Goldstein z BlackRock twierdzą, że tokenizacja może zrobić dla finansów to, co wczesny internet zrobił dla informacji
Larry Fink i Rob Goldstein z BlackRock stwierdzili, że tokenizacja wchodzi w fazę wczesnego internetu, z potencjałem do transformacji rynków znacznie szybciej, niż większość się spodziewa. Dyrektorzy wskazali na 300% wzrost tokenizacji rzeczywistych aktywów w ciągu 20 miesięcy jako dowód na to, że ta zmiana już przyspiesza.

Grayscale przewiduje nowe rekordy bitcoin w 2026 roku, odrzuca pogląd o 4-letnim cyklu
Grayscale Research twierdzi, że bitcoin może osiągnąć nowe szczyty w 2026 roku, odpierając obawy, że wkracza w kilkuletni okres spadków. CEO BitMine, Tom Lee, również spodziewa się, że bitcoin ustanowi nowy rekord wszech czasów do stycznia przyszłego roku.

Czy Solana (SOL) osiągnęła już dno? Pełna analiza cenowa i kolejne cele

Największa na świecie platforma społecznościowa Telegram wprowadziła dużą aktualizację: Twój GPU może teraz wydobywać TON.
Ambicje Telegram dotyczące Prywatności i Sztucznej Inteligencji
