Обновление Ethereum Pectra — это «наслаждение хакера», предупреждает Wintermute: EIP-7702 позволяет автоматически атаковать большое количество контрактных развертываний.

👤 energy001@Keith 📅 2026-04-05 16:25:32

Эфириум EIP-7702 подвергся злонамеренному злоупотреблению, и Wintermute сообщил, что хакеры использовали его для автоматического опустошения кошельков клиентов, увеличивая риски безопасности.
(Предыдущее резюме: новое предложение Виталика по расширению Ethereum: снизить требования к узлам за счет увеличения Gas Limit и создать несколько узлов без сохранения состояния)
(Справочное дополнение: Виталик раскрыл математическую модель перехода Ethereum Rollup: переход к «полной децентрализации» в три этапа)

EIP-7702 в недавнем обновлении Ethereum Pectra Функции абстракции учетной записи, подобные этим, изначально предназначались для улучшить взаимодействие с пользователем, но охранные компании и трейдеры предупреждают, что злоумышленники в настоящее время широко используют их в своих целях. Компания по торговле криптовалютой Wintermute выпустила предупреждение, в котором говорится, что эта функция используется для автоматического опустошения кошельков пользователей, что представляет серьезную угрозу для активов пользователей.

Дизайн EIP-7702 был подвергнут злоупотреблениям, и хакеры автоматически украли средства.

7 мая 2025 года было запущено обновление Ethereum Pectra, в котором EIP-7702 позволяет внешним учетным записям (EOA) временно получать функции смарт-контракта. Однако, по данным T, Wintermute 1 июня предупредил, что более 80% делегированных EIP-7702 авторизаций заблокированы вредоносным скриптом CrimeEnjoyor.

Злоумышленник обманом заставляет пользователей подписывать вредоносное делегирование вне цепочки, которое автоматически переводит все средства в кошелек. Отчеты Scam Sniffer показывают, что пользователи потеряли почти 150 000 долларов из-за таких фишинговых атак, в которых задействовано более 100 000 вредоносных контрактов и более 1 миллиона кошельков.

Эксперты призывают пользователей с осторожностью относиться к срочному стремлению отрасли к созданию механизмов защиты.

Компания SlowMist, занимающаяся безопасностью блокчейнов, также отметила, что если в подпись включен `chain_id = 0`, это может вызвать атаки межцепочного воспроизведения и расширить сферу рисков. Эксперт по безопасности Тейлор Монахан заявил журналистам:

"Хотя EIP-7702 представил новый вектор атаки, фундаментальная проблема по-прежнему заключается в защите личных ключей пользователей".

Wintermute запустила систему предупреждений, чтобы помочь пользователям выявлять риски, и вместе с SlowMist рекомендовала поставщикам услуг кошельков четко указывать цель контракта делегирования. Согласно анализу Mitrade, кошельки и децентрализованные приложения (dApps) активно интегрируют новые механизмы предупреждения.

Подводя итог, хотя функция Ethereum EIP-7702 обеспечивает удобство, она также открывает возможности для автоматических атак. Пользователи должны быть бдительными, авторизоваться только по официальным каналам и усилить управление закрытыми ключами. Отрасль усердно работает над улучшением мер безопасности, но тщательные действия пользователей по-прежнему остаются ключевой линией защиты для безопасности активов.

Этикетка:
делиться:
FB X YT IG
energy001@Keith

energy001@Keith

Редактор блокчейна и криптоактивов, специализирующийся натехнологияАнализ и аналитика контента домена

Комментарий (10)

Обри 74дней назад
В чем именно заключается принцип майнинга?
Мэри 74дней назад
Согласен, снижение затрат может способствовать широкомасштабному применению.
Бриджит 74дней назад
Как происходят форки? В чем разница между софт-форком и хард-форком?
Гектор 74дней назад
В отрасли по-прежнему существует большой дефицит кадров.
Риз 75дней назад
Согласитесь, что внедрение технологий определяет будущее.
Эдди 78дней назад
Как определить, является ли блокчейн-проект мошенничеством?
Джаггер 82дней назад
В будущем отраслевые повествования станут более реалистичными.
Клиффорд 84дней назад
Согласен, будущее — это эпоха доверенных сетей.
Пенелопа 87дней назад
Согласитесь, что долгосрочное построение важнее краткосрочного повествования.
Мартин 93дней назад
В настоящее время приложениям блокчейна все еще необходимо прорваться через этот круг.

Добавить комментарий

Связанный контент

Популярный контент

Законодатели США предложили «Акт США о биткойнах 2025 года»: придать юридический статус стратегическим резервам BTC и позволить людям платить налоги с помощью биткойнов.

Законодатели США предложили «Акт США о биткойнах 2025 года»: придать юридический статус стратегическим резервам BTC и позволить людям платить налоги с помощью биткойнов.

2026-04-05
Том Ли кричит: в начале следующего года Ethereum достигнет 9000 долларов, а к 2026 году биткойн достигнет 200 000 долларов

Том Ли кричит: в начале следующего года Ethereum достигнет 9000 долларов, а к 2026 году биткойн достигнет 200 000 долларов

2026-04-05
BitMine публикует финансовый отчет за 2025 год: чистая прибыль за весь год составила 328 миллионов долларов США, годовые дивиденды в размере 0,01 доллара США и запуск платформы ставок Ethereum MAVAN в первом квартале следующего года.

BitMine публикует финансовый отчет за 2025 год: чистая прибыль за весь год составила 328 миллионов долларов США, годовые дивиденды в размере 0,01 доллара США и запуск платформы ставок Ethereum MAVAN в первом квартале следующего года.

2026-04-05
Криптопроект Трампа WLFI покупает мем-монеты за 1 доллар в качестве стратегического резерва! Пусть USD1 доминирует над Соланой

Криптопроект Трампа WLFI покупает мем-монеты за 1 доллар в качестве стратегического резерва! Пусть USD1 доминирует над Соланой

2026-04-05
Казахстан объявляет о создании «Национального криптовалютного резерва»: государственные доходы от майнинга биткойнов и конфискованные активы будут включены в национальную казну

Казахстан объявляет о создании «Национального криптовалютного резерва»: государственные доходы от майнинга биткойнов и конфискованные активы будут включены в национальную казну

2026-04-05
Семейный офис CZ YZi Labs выпустил «уведомление об исправлении» для 10X Capital: если казначейская стратегия BNB не будет реализована до 5 декабря, начнется война

Семейный офис CZ YZi Labs выпустил «уведомление об исправлении» для 10X Capital: если казначейская стратегия BNB не будет реализована до 5 декабря, начнется война

2026-04-05

Популярный контент