Обновление Ethereum Pectra — это «наслаждение хакера», предупреждает Wintermute: EIP-7702 позволяет автоматически атаковать большое количество контрактных развертываний.

👤 energyedtop@Keith 📅 2026-04-04 11:59:57

Эфириум EIP-7702 подвергся злонамеренному злоупотреблению, и Wintermute сообщил, что хакеры использовали его для автоматического опустошения кошельков клиентов, увеличивая риски безопасности.
(Предыдущее резюме: новое предложение Виталика по расширению Ethereum: снизить требования к узлам за счет увеличения Gas Limit и создать несколько узлов без сохранения состояния)
(Справочное дополнение: Виталик раскрыл математическую модель перехода Ethereum Rollup: переход к «полной децентрализации» в три этапа)

EIP-7702 в недавнем обновлении Ethereum Pectra Функции абстракции учетной записи, подобные этим, изначально предназначались для улучшить взаимодействие с пользователем, но охранные компании и трейдеры предупреждают, что злоумышленники в настоящее время широко используют их в своих целях. Компания по торговле криптовалютой Wintermute выпустила предупреждение, в котором говорится, что эта функция используется для автоматического опустошения кошельков пользователей, что представляет серьезную угрозу для активов пользователей.

Дизайн EIP-7702 был подвергнут злоупотреблениям, и хакеры автоматически украли средства.

7 мая 2025 года было запущено обновление Ethereum Pectra, в котором EIP-7702 позволяет внешним учетным записям (EOA) временно получать функции смарт-контракта. Однако, по данным T, Wintermute 1 июня предупредил, что более 80% делегированных EIP-7702 авторизаций заблокированы вредоносным скриптом CrimeEnjoyor.

Злоумышленник обманом заставляет пользователей подписывать вредоносное делегирование вне цепочки, которое автоматически переводит все средства в кошелек. Отчеты Scam Sniffer показывают, что пользователи потеряли почти 150 000 долларов из-за таких фишинговых атак, в которых задействовано более 100 000 вредоносных контрактов и более 1 миллиона кошельков.

Эксперты призывают пользователей с осторожностью относиться к срочному стремлению отрасли к созданию механизмов защиты.

Компания SlowMist, занимающаяся безопасностью блокчейнов, также отметила, что если в подпись включен `chain_id = 0`, это может вызвать атаки межцепочного воспроизведения и расширить сферу рисков. Эксперт по безопасности Тейлор Монахан заявил журналистам:

"Хотя EIP-7702 представил новый вектор атаки, фундаментальная проблема по-прежнему заключается в защите личных ключей пользователей".

Wintermute запустила систему предупреждений, чтобы помочь пользователям выявлять риски, и вместе с SlowMist рекомендовала поставщикам услуг кошельков четко указывать цель контракта делегирования. Согласно анализу Mitrade, кошельки и децентрализованные приложения (dApps) активно интегрируют новые механизмы предупреждения.

Подводя итог, хотя функция Ethereum EIP-7702 обеспечивает удобство, она также открывает возможности для автоматических атак. Пользователи должны быть бдительными, авторизоваться только по официальным каналам и усилить управление закрытыми ключами. Отрасль усердно работает над улучшением мер безопасности, но тщательные действия пользователей по-прежнему остаются ключевой линией защиты для безопасности активов.

Étiquette:
partager:
FB X YT IG
energyedtop@Keith

energyedtop@Keith

Éditeur de blockchain et de cryptoactifs, axé surtechnologieAnalyse et informations sur le contenu du domaine

Commentaire (10)

Дети 83il y a quelques jours
Текущий рынок очень волатилен, но долгосрочная тенденция остается неизменной.
Пол 83il y a quelques jours
В будущем появятся более инновационные протоколы.
Ясмин 83il y a quelques jours
Защита конфиденциальности действительно является болевой точкой в отрасли, и в статье это подчеркивается.
Эдмунд 83il y a quelques jours
Ждем новых наблюдений за внедрением в отрасли.
Харви 83il y a quelques jours
Технология – это хорошая технология, но ее используют слишком много мошенников.
Лейла 84il y a quelques jours
Согласен, будущее многообещающее.
Линда 95il y a quelques jours
В настоящее время инфраструктура блокчейна становится все более полной.
Олден 98il y a quelques jours
Отношение статьи к надзору несколько наивно.
Кармен 100il y a quelques jours
Взгляды ясны и анализ имеется.
Урсула 106il y a quelques jours
Как проверить конкретную информацию о транзакции блокчейна?

Ajouter un commentaire

Contenu associé

Contenu populaire

Square объявляет, что 4 миллиона магазинов в США, Японии и Франции «поддерживают платежи в биткойнах», Джек Дорси: Борьба с инфляцией бумажных валют

Square объявляет, что 4 миллиона магазинов в США, Японии и Франции «поддерживают платежи в биткойнах», Джек Дорси: Борьба с инфляцией бумажных валют

2026-04-04
BitMine добавила к своей позиции 98 852 Ethereum, а активы крупнейшей в мире казны Ethereum превысили 4 миллиона.

BitMine добавила к своей позиции 98 852 Ethereum, а активы крупнейшей в мире казны Ethereum превысили 4 миллиона.

2026-04-04
Отчет Glassnode: 30% обращения биткойнов контролируется учреждениями и правительствами, что подталкивает BTC к национальным резервам

Отчет Glassnode: 30% обращения биткойнов контролируется учреждениями и правительствами, что подталкивает BTC к национальным резервам

2026-04-04
Bitcoin OG киты сбрасывают деньги как сумасшедшие! Оуэн Ганден снова продал 600 BTC, аналитики: волна демпинга все еще усиливается

Bitcoin OG киты сбрасывают деньги как сумасшедшие! Оуэн Ганден снова продал 600 BTC, аналитики: волна демпинга все еще усиливается

2026-04-04
Новый повелитель конфиденциальных монет. Zcash объявляет план развития на четвертый квартал, в котором основное внимание уделяется четырем основным целям. Рыночная стоимость ZEC превосходит Monero XMR.

Новый повелитель конфиденциальных монет. Zcash объявляет план развития на четвертый квартал, в котором основное внимание уделяется четырем основным целям. Рыночная стоимость ZEC превосходит Monero XMR.

2026-04-04
Монета в виде собачьей шляпы $WIF «Розовая меховая шапка» продана за 6,8 BTC! Генеральный директор Buyer BAGS: 800 000 долларов за мем-историю в 1 миллиард долларов

Монета в виде собачьей шляпы $WIF «Розовая меховая шапка» продана за 6,8 BTC! Генеральный директор Buyer BAGS: 800 000 долларов за мем-историю в 1 миллиард долларов

2026-04-04

Rubriques connexes

Contenu populaire