Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
Going Onchain, without going Onchain!
Конвертація
Без комісій за транзакції та прослизання
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копітрейдинг
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Новини Ethereum сьогодні: Потужність EIP-7702 перетворилася на зброю у фішинговому скандалі на мільйон доларів

Новини Ethereum сьогодні: Потужність EIP-7702 перетворилася на зброю у фішинговому скандалі на мільйон доларів

ainvest2025/08/28 03:27
Переглянути оригінал
-:Coin World

- Хакери скористалися EIP-7702 в мережі Ethereum, щоб вивести 1,54 мільйона доларів із гаманця через фальшиві DeFi-транзакції, що виявило вразливості протоколу. - Шкідливі контракти, використовуючи функцію пакетних транзакцій EIP-7702, виводили активи після того, як користувачі схвалювали оманливі "рутинні" дозволи. - Експерти з безпеки попереджають, що понад 90% делегацій EIP-7702 пов’язані з шахрайськими схемами, і з літа 2024 року вже зафіксовано кілька втрат понад 1 мільйон доларів. - Дослідники закликають користувачів перевіряти домени, уникати необмежених дозволів на токени та уважно перевіряти симуляцію транзакцій EIP-7702.

Нещодавня фішингова атака, яка експлуатувала механізм EIP-7702 в Ethereum, призвела до приголомшливої втрати інвестора в розмірі $1,54 мільйона, що викликало серйозні занепокоєння щодо безпеки після оновлення протоколу. Атака, що включала серію шкідливих транзакцій, замаскованих під звичайні свопи Uniswap, підкреслює ризики, пов’язані з впровадженням EIP-7702 — функції, представленої в рамках хардфорку Pectra у травні. Оновлення було розроблено для того, щоб дозволити зовнішнім обліковим записам (EOA) поводитися як тимчасові смарт-контракти, даючи змогу користувачам об’єднувати кілька транзакцій в одну операцію. Однак це також стало вектором для експлуатації з боку кіберзлочинців, які використали цю можливість для виведення цифрових активів у нічого не підозрюючих користувачів [1].

Експерти з безпеки, зокрема команди Wintermute, раніше попереджали, що делегації EIP-7702 експлуатуються у великих масштабах, і понад 90% таких делегацій, за повідомленнями, пов’язані зі шкідливими контрактами. Ці контракти, часто прості скрипти копіювання-вставки, сканують вразливі гаманці та автоматично виводять активи після схвалення. Фішингова схема, яка призвела до втрати $1,54 мільйона, включала фальшивий інтерфейс децентралізованих фінансів (DeFi), що імітував легітимні платформи, обманюючи жертву на авторизацію, яка здавалася звичайною транзакцією. Насправді це схвалення розблоковувало приховані перекази, дозволяючи зловмисникам майже миттєво спустошити гаманець [2].

Вразливості, які з’явилися через EIP-7702, були підкреслені у кількох інцидентах. Раніше цього літа ще один інвестор втратив $1 мільйон у токенах та NFT через подібну схему. У червні інша жертва втратила $66 000. Ці випадки демонструють зростаючу тенденцію фішингових атак, що використовують новий стандарт Ethereum. Спільною рисою цих інцидентів є використання оманливих інтерфейсів, які імітують надійні DeFi-платформи. Після схвалення транзакції користувачем зловмисники отримують доступ до вмісту гаманця, часто без усвідомлення користувачем обсягу наданих дозволів [3].

Дослідники з безпеки та антифрод-сервіси, включаючи Scam Sniffer, закликали користувачів бути особливо обережними при схваленні пакетних транзакцій. Основні ознаки небезпеки включають запити на необмежене схвалення токенів, оновлення контрактів за EIP-7702 та симуляції транзакцій, які не відповідають очікуванням. Експерти наголошують, що небезпека багатьох транзакцій EIP-7702 полягає у їхній здатності виглядати легітимними, що робить їх особливо небезпечними для недосвідчених користувачів. Вони рекомендують перевіряти доменні імена, уникати поспішних підтверджень і використовувати лише перевірені платформи, щоб зменшити ризик стати жертвою таких шахрайств [4].

Ethereum Foundation досі не впровадила конкретних заходів для протидії загрозам, пов’язаним з EIP-7702, незважаючи на постійні занепокоєння з боку спільноти з безпеки. Аналітики закликають до чіткіших інструкцій щодо обробки пакетних транзакцій користувачами та можливих оновлень інтерфейсів гаманців для більш явного відображення ризиків. Зі зростанням використання EIP-7702 зростає ймовірність більш витончених атак. Цей інцидент є яскравим нагадуванням про еволюцію криптозагроз і важливість навчання користувачів для запобігання масштабним втратам.

Новини Ethereum сьогодні: Потужність EIP-7702 перетворилася на зброю у фішинговому скандалі на мільйон доларів image 0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

WLFI стратегічно інкубує BlockRock, створюючи новий двигун фінансових деривативів RWA

Ця співпраця не лише знаменує глибоке розміщення WLFI у сфері RWA, але й закріплює статус BlockRock як основної платформи RWA в його екосистемі.

ForesightNews2025/09/02 08:53
WLFI стратегічно інкубує BlockRock, створюючи новий двигун фінансових деривативів RWA

Вихід компаній на міжнародний ринок: вибір архітектури та стратегії оптимізації оподаткування

Наскільки важлива відповідна корпоративна структура?

深潮2025/09/02 07:03
Вихід компаній на міжнародний ринок: вибір архітектури та стратегії оптимізації оподаткування

Еволюція інвестування в альткоїни з точки зору $HYPE

В епоху, коли індикатори можна маніпулювати, як прорватися крізь туман наративів токеноміки?

深潮2025/09/02 07:03
Еволюція інвестування в альткоїни з точки зору $HYPE

Недооцінені малайзійські китайці — невидимі будівельники інфраструктури криптосвіту

Інфраструктура криптоіндустрії та нові наративи, такі як CoinGecko, Etherscan, Virtuals Protocol, були започатковані командами китайців Малайзії.

BlockBeats2025/09/02 05:13
Недооцінені малайзійські китайці — невидимі будівельники інфраструктури криптосвіту