Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Going Onchain, without going Onchain!
Umtauschen
Keine Transaktionsgebühren, keine Slippage und unterstützt die meisten wichtigen Coins.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Copy
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Wintermute warnt, dass das Pectra-Upgrade Ethereum-Nutzer dem Risiko automatisierter Angriffe aussetzt

Wintermute warnt, dass das Pectra-Upgrade Ethereum-Nutzer dem Risiko automatisierter Angriffe aussetzt

Original ansehen
The BlockThe Block2025/06/02 01:33
Von:By Zack Abrams

Kurze Zusammenfassung Ein Update, das im jüngsten "Pectra"-Upgrade von Ethereum enthalten ist und die Benutzerfreundlichkeit verbessern soll, wurde laut einer Analyse von Wintermute hauptsächlich von automatisierten "Sweeper"-Angriffen genutzt, um ahnungslose Wallets zu leeren. Über 80 % der EIP-7702-Delegationen, eine im Upgrade eingeführte Funktion, wurden für ein einziges bösartiges Skript verwendet, wie Wintermute feststellte. Ein Benutzer verlor fast 150.000 US-Dollar durch einen Phishing-Angriff, der durch das Skript ermöglicht wurde, so die Blockchain-Sicherheitsfirma Scam Sniffer.

Wintermute warnt, dass das Pectra-Upgrade Ethereum-Nutzer dem Risiko automatisierter Angriffe aussetzt image 0

Ein kürzliches Ethereum-Upgrade wurde laut einer Analyse des Krypto-Handelsunternehmens Wintermute hauptsächlich von böswilligen Angreifern genutzt, die versuchen, Wallets zu leeren. 

EIP-7702, ein Kontoabstraktions-Upgrade, das im jüngsten "Pectra"-Hard Fork von Ethereum enthalten ist, soll die Benutzerfreundlichkeit verbessern, indem es Wallets vorübergehend wie Smart Contracts agieren lässt, mehrere Aktionen bündelt, Gasgebühren sponsert, Passkey- oder soziale Authentifizierung verwendet oder Ausgabelimits in einer einzigen Transaktion implementiert. EIP-7702 wurde ursprünglich von Ethereum-Mitbegründer Vitalik Buterin vorgeschlagen und unterstützt. 

Allerdings wurden über 80 % der EIP-7702-Delegationen an mehrere Verträge mit kopierten Versionen desselben grundlegenden Codes autorisiert, der automatisch Wallets mit geleakten Schlüsseln "leert" und den Inhalt an den Angreifer sendet, der den Vertrag bereitgestellt hat, laut Wintermutes Dune-Dashboard. Wintermute nannte den Vertrag "CrimeEnjoyor".

"Der CrimeEnjoyor-Vertrag ist kurz, einfach und weit verbreitet," schrieb Wintermute auf X. "Dieser eine kopierte Bytecode macht jetzt den Großteil aller EIP-7702-Delegationen aus. Es ist gleichzeitig lustig, düster und faszinierend."

Das Blockchain-Sicherheitsunternehmen Scam Sniffer identifizierte kürzlich ein Wallet, das fast 150.000 US-Dollar durch eine böswillige gebündelte Transaktion mit Verbindungen zum Inferno Drainer Scam-as-a-Service verlor, einem langjährigen Ärgernis im Bereich der Krypto-Sicherheit. 

Das Sicherheitsunternehmen SlowMist beschrieb in einer kürzlichen Analyse ebenfalls die Risiken der EIP-7702-Adoption. "Wallet-Dienstleister sollten schnell EIP-7702-Transaktionen unterstützen und, wenn Benutzer Delegationen unterzeichnen, den Zielvertrag deutlich anzeigen, um das Risiko von Phishing-Angriffen zu verringern," schrieb SlowMist. 

"Wie wir vorhergesagt haben, haben die Phishing-Banden aufgeholt," schrieb SlowMist-Gründer Yu Xian auf X. "Jeder sollte wachsam sein, achten Sie darauf, dass die Vermögenswerte in Ihrem Wallet nicht entwendet werden."

Obwohl EIP-7702 eine neue Möglichkeit für automatisierte Angriffe einführt, sagte Sicherheitsexperte Taylor Monahan, dass das Hauptproblem die zugrunde liegende Kompromittierung der privaten Schlüssel der Benutzer sei. 

"Es ist eigentlich kein 7702-Problem, es ist dasselbe Problem, das Krypto seit dem ersten Tag hat: Endbenutzer kämpfen damit, ihre privaten Schlüssel zu sichern," sagte Monahan dem Block. "7702 schaltet nur eine Menge cooler Fähigkeiten frei, die das Leeren von Adressen kosteneffizienter und weniger mühsam machen." 


0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

VIP Bitget VIP Wöchentliche Forschungseinblicke

Da die Märkte die Erwartungen hinsichtlich Zinssenkungen allmählich einpreisen, steigt das Handelsvolumen auf der Blockchain weiter an. Pump.fun bereitet die Einführung seines Tokens vor, während Letsbonk.fun an Fahrt gewinnt. Letzte Woche hat die Plattform zum ersten Mal die Anzahl der täglichen Token-Launches und „graduierten“ Projekte von Pump.fun übertroffen und damit die Dominanz von Pump.fun im Bereich der Memecoin-Launchpads seit Anfang 2024 beendet. Der durch das Ökosystem von Letsbonk.fun generierte Wohlstandseffekt ist ebenfalls erheblich. Unterdessen trägt die zunehmende Reife hybrider „Spot + On-Chain“-Produkte an großen zentralisierten Börsen (CEXs) dazu bei, eine starke Dynamik für die On-Chain-Marktaktivitäten aufzubauen. Seit dem Memecoin-Hype, der Anfang dieses Jahres von Prominenten und Politikern angeheizt wurde, hat sich die Marktliquidität allmählich von einem fast vollständigen Stillstand erholt. Die bevorstehende Token-Einführung auf Pump.fun könnte einen erneuten Wettbewerb auf Ökosystemebene zwischen den Launchpad-Plattformen auslösen und eine anhaltende Spekulationsdynamik erzeugen, von der das gesamte Solana-Ökosystem weiterhin profitieren wird.

Bitget VIP2025/07/14 11:44
 Bitget VIP Wöchentliche Forschungseinblicke

Kryptomarkt verzeichnet tägliche Liquidationen von über 1 Mrd. US-Dollar, BTC fällt nach US-Angriffen auf Iran unter 100.000 US-Dollar

Kurzübersicht Die Kryptomärkte gerieten unter Druck, nachdem die USA bekannt gegeben hatten, drei Militärschläge auf iranische Nuklearanlagen durchgeführt zu haben. Dies führte zu täglichen Liquidationen von über 1 Milliarde US-Dollar und ließ den Bitcoin-Kurs erstmals seit 45 Tagen unter 100.000 US-Dollar fallen. Die Liquidationen betrafen vor allem Long-Positionen, wobei öffentlich verfügbare Daten das tatsächliche Ausmaß der Liquidationen vermutlich unterschätzen. Altcoins verzeichneten die größten Kursverluste, während sich die 30 größten Kryptowährungen nach Marktkapitalisierung am stabilsten hielten. Das iranische Parlament

The Block2025/06/23 00:17
Kryptomarkt verzeichnet tägliche Liquidationen von über 1 Mrd. US-Dollar, BTC fällt nach US-Angriffen auf Iran unter 100.000 US-Dollar

Spot-Ethereum-ETFs verzeichnen die größten Abflüsse seit einem Monat, während der ETH-Preis unter 2.400 $ fällt

Kurzübersicht: US-amerikanische Spot-Ethereum-ETFs verzeichneten am Freitag Abflüsse in Höhe von über 11 Millionen US-Dollar – der höchste Wert seit Mitte Mai. Trotz dieser Abflüsse konnten die ETFs im Juni insgesamt rund 840 Millionen US-Dollar an kumulierten Zuflüssen verbuchen. Spot-Bitcoin-ETFs verzeichnen weiterhin Zuflüsse und stellten an fünf aufeinanderfolgenden Handelstagen einen neuen Rekord bei den gesamten kumulierten Nettozuflüssen auf.

The Block2025/06/21 22:57
Spot-Ethereum-ETFs verzeichnen die größten Abflüsse seit einem Monat, während der ETH-Preis unter 2.400 $ fällt