Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Новости Ethereum сегодня: мощь EIP-7702 превращена в оружие в многомиллионном фишинговом скандале

Новости Ethereum сегодня: мощь EIP-7702 превращена в оружие в многомиллионном фишинговом скандале

ainvest2025/08/28 03:27
Показать оригинал
Автор:Coin World

- Хакеры воспользовались уязвимостью в Ethereum EIP-7702 и вывели 1,54 миллиона долларов с кошелька через поддельные DeFi-транзакции, что выявило уязвимости протокола. - Вредоносные контракты, использующие функцию пакетных транзакций EIP-7702, выводили активы после того, как пользователи одобрили обманные «рутинные» разрешения. - Эксперты по безопасности предупреждают, что более 90% делегаций через EIP-7702 связаны с мошенничеством, при этом с лета 2024 года зафиксированы многократные убытки, превышающие 1 миллион долларов. - Исследователи призывают пользователей проверять домены, избегать неограниченных разрешений на токены и тщательно анализировать симуляцию транзакций с EIP-7702.

Недавняя фишинговая атака, использующая механизм EIP-7702 в сети Ethereum, привела к ошеломляющей потере инвестора в размере $1,54 миллиона, что вызвало серьезные опасения по поводу последствий обновления протокола для безопасности. Атака, включавшая серию вредоносных транзакций, замаскированных под обычные обмены на Uniswap, подчеркивает риски, связанные с внедрением EIP-7702 — функции, представленной в ходе хардфорка Pectra в мае. Это обновление было разработано для того, чтобы позволить внешне управляемым аккаунтам (EOA) вести себя как временные смарт-контракты, давая пользователям возможность объединять несколько транзакций в одну операцию. Однако данная функция также стала инструментом для киберпреступников, которые используют её возможности для кражи цифровых активов у ничего не подозревающих пользователей [1].

Эксперты по безопасности, включая команды Wintermute, ранее предупреждали, что делегирования EIP-7702 эксплуатируются в массовом порядке, причем более 90% таких делегирований, по сообщениям, связаны со зловредными контрактами. Эти контракты, зачастую представляющие собой простые скрипты копирования-вставки, сканируют уязвимые кошельки и автоматически выводят активы после одобрения. Фишинговая схема, в результате которой было украдено $1,54 миллиона, использовала поддельный интерфейс децентрализованных финансов (DeFi), имитирующий легитимные платформы, чтобы обманом заставить жертву одобрить транзакцию, выглядевшую как рутинная. На деле же одобрение разблокировало скрытые переводы, позволив злоумышленникам практически мгновенно опустошить кошелек [2].

Уязвимости, связанные с EIP-7702, были выявлены в нескольких инцидентах. Ранее этим летом другой инвестор потерял $1 миллион в токенах и NFT по аналогичной схеме. В июне еще одна жертва лишилась $66 000. Эти случаи демонстрируют растущую тенденцию фишинговых атак, использующих новый стандарт Ethereum. Общей чертой всех этих инцидентов является использование обманных интерфейсов, имитирующих доверенные DeFi-платформы. После того как пользователь одобряет транзакцию, злоумышленники получают доступ к содержимому кошелька, зачастую без осознания пользователем объема предоставленных разрешений [3].

Исследователи в области безопасности и антифрод-сервисы, включая Scam Sniffer, призывают пользователей проявлять повышенную осторожность при одобрении пакетных транзакций. Ключевые признаки опасности включают запросы на неограниченные разрешения токенов, обновления контрактов в рамках EIP-7702 и симуляции транзакций, не соответствующие ожиданиям. Эксперты подчеркивают, что опасность многих транзакций EIP-7702 заключается в их способности выглядеть легитимно, что делает их особенно опасными для неопытных пользователей. Рекомендуется проверять доменные имена, избегать поспешных подтверждений и использовать только проверенные платформы для снижения риска стать жертвой подобных мошенничеств [4].

Ethereum Foundation до сих пор не внедрила конкретные меры противодействия угрозам, связанным с EIP-7702, несмотря на продолжающиеся опасения со стороны сообщества специалистов по безопасности. Аналитики призывают к более четким рекомендациям по работе с пакетными транзакциями и к возможному обновлению интерфейсов кошельков для более наглядного отображения рисков. По мере роста использования EIP-7702 увеличивается и вероятность появления более сложных атак. Этот инцидент служит ярким напоминанием о постоянно меняющемся характере угроз в криптоиндустрии и важности обучения пользователей для предотвращения масштабных потерь.

Новости Ethereum сегодня: мощь EIP-7702 превращена в оружие в многомиллионном фишинговом скандале image 0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Taiwan University подписал меморандум о сотрудничестве с Kaia для ускорения расширения экосистемы Web3 на Тайване

Четыре основные направления MOU: объединение усилий для расширения сообщества Web3, развитие инфраструктуры блокчейна, совместный поиск решений для ввода и вывода фиатных и виртуальных активов, а также создание децентрализованной (DeFi) финансовой экосистемы.

深潮2025/09/08 05:02
Taiwan University подписал меморандум о сотрудничестве с Kaia для ускорения расширения экосистемы Web3 на Тайване

Всё, что нужно знать о RoboFi: знакомство с экосистемой Web3-роботов

Децентрализованная, основанная на блокчейне интеллектуальная экосистема — как она может изменить наше будущее?

Biteye2025/09/08 04:52
Всё, что нужно знать о RoboFi: знакомство с экосистемой Web3-роботов