Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Going Onchain, without going Onchain!
Convert
Aucun frais de transaction ni slippage
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copy
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Wintermute : EIP-7702 dans la mise à niveau Pectra est exploité de manière malveillante, plus de 80 % des autorisations utilisées pour des attaques automatisées

Wintermute : EIP-7702 dans la mise à niveau Pectra est exploité de manière malveillante, plus de 80 % des autorisations utilisées pour des attaques automatisées

金色财经金色财经2025/06/02 01:00
Afficher le texte d'origine

Selon un rapport de Jinse Finance, Wintermute a récemment émis un avertissement selon lequel la fonctionnalité EIP-7702 (amélioration de l'abstraction de compte) dans la mise à niveau Pectra d'Ethereum est abusée de manière malveillante, avec plus de 80 % des autorisations utilisées pour des attaques automatisées. La société de sécurité blockchain Scam Sniffer a récemment détecté qu'un utilisateur a perdu près de 150 000 $ en raison d'une attaque de phishing. L'attaquant a déployé un contrat copier-coller nommé "CrimeEnjoyor", qui peut automatiquement vider les portefeuilles avec des clés privées divulguées. L'EIP-7702, proposé par le fondateur d'Ethereum Vitalik Buterin, vise à améliorer l'expérience utilisateur en permettant temporairement aux portefeuilles d'utiliser des fonctions de contrat intelligent, y compris le traitement par lots de plusieurs transactions, le parrainage des frais de gaz, l'utilisation de la vérification biométrique/sociale et la définition de limites de transaction unique. Selon le tableau de bord Dune de Wintermute, la grande majorité des autorisations EIP-7702 sont dirigées vers des contrats malveillants avec la même fonctionnalité. L'expert en sécurité Taylor Monahan a souligné que l'EIP-7702 rend "moins cher et plus facile" de vider les adresses. Wintermute a commenté : "Il est à la fois ridicule et cruel que le même bytecode copié occupe la plupart des autorisations EIP-7702." Auparavant, il a été rapporté que le fondateur de SlowMist, Yu Jian, a déclaré que les plus grands utilisateurs du nouveau mécanisme EIP-7702 d'Ethereum sont des groupes de vol de pièces (plutôt que des organisations de phishing). L'EIP-7702 permet aux fonds d'être automatiquement transférés à partir de portefeuilles avec des clés privées ou des phrases mnémoniques divulguées par le biais d'une autorisation, avec plus de 97 % des délégations EIP-7702 pointant vers des contrats de vol de pièces.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !