Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
Going Onchain, without going Onchain!
Bitget Convert
取引手数料ゼロ、スリッページなし
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピートレード
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
イーサリアムPectraアップグレード、自動攻撃リスクが浮上

イーサリアムPectraアップグレード、自動攻撃リスクが浮上

CryptoNewsCryptoNews2025/06/03 06:24
著者:CryptoNews

Cryptonewsは、10年以上にわたる暗号資産(仮想通貨)の報道経験に裏付けされた、信頼に足る洞察を提供しています。経験豊富なジャーナリストやアナリストが、深い知識を駆使し、ブロックチェーン技術を実際に検証しています。厳格な編集ガイドラインを遵守し、仮想通貨プロジェクトについて、正確かつ公正な報道を徹底しています。長年の実績と質の高いジャーナリズムへの取り組みにより、Cryptonewsは暗号資産市場の信頼できる情報源となっています。会社概要も併せてご覧ください。 広告開示私たちは、読者の皆様に対し、完全な透明性を提供することを重要視しています。当サイトの一部のコンテンツにはアフィリエイトリンクが含まれており、これらのリンクを通じて発生した取引に基づき、当社が手数料を受け取る場合がございます。

暗号資産(仮想通貨)取引会社のWintermuteは5月31日、イーサリアム(ETH)のPectraアップグレード後に発生している自動攻撃について警告を 発表した 。

イーサリアムPectraアップグレードは、EIP-7702(イーサリアムの口座が一時的にスマートコントラクトの機能を持つ改善提案)機能を通じてユーザー体験の向上を目的として実装された。

この機能により、ウォレットが一時的にスマートコントラクト(契約自動承認)として動作し、バッチ取引処理(取引一括処理)、マルチシグネチャ承認(複数電子署名による取引許可)、支出制限などの機能が利用できるようになった。

しかし、この新機能が悪意のある攻撃者によって悪用され、イーサリアムユーザーに対する自動攻撃が急増している。

While EIP-7702 brings new convenience, it also introduces new risks

Our Research team found that over 97% of all EIP-7702 delegations were authorized to multiple contracts using the same exact code. These are sweepers, used to automatically drain incoming ETH from compromised… pic.twitter.com/xHp7zr4hC9

— Wintermute (@wintermute_t) May 30, 2025

CrimeEnjoyorコントラクトによる組織的攻撃

Wintermuteの分析によると、攻撃者は「CrimeEnjoyor」と呼ばれる軽量な悪意のあるスマートコントラクトを使用している。

このコントラクトはコピー・ペーストされた簡素な構造で、脆弱なアドレスを組織的にスキャンしてウォレットを空にする仕組みだ。

特に深刻なのは、Wintermuteが観測したEIP-7702委任の80%以上がこれらの悪意のあるコントラクトを指していることだ。

攻撃者は秘密鍵が漏洩したユーザーを標的とし、ERC-20トークンの大量転送を自動実行している。

セキュリティ専門家のテイラー・モナハン氏は、EIP-7702自体が根本原因ではないと強調した。

真の問題は、ユーザーが秘密鍵を適切に保護できないという、仮想通貨業界が長年抱える課題にあるという。

攻撃者は既存の脆弱性を悪用し、EIP-7702をコスト効率の良い攻撃ツールとして利用している。

フィッシング攻撃への対策強化が急務

セキュリティ企業SlowMistは、攻撃者がウォレットインターフェースを操作してユーザーを騙し、悪意のあるコントラクトに許可を委任させる可能性があると警告した。

この脅威に対抗するため、ウォレット提供者は委任承認時に対象コントラクトアドレスの表示を優先すべきだと提言している。

SlowMistの創設者である余弦氏は、フィッシング集団が既にアップグレードに適応していることを明らかにし、ユーザーに警戒を促した。

Wintermuteの分析では、このアップグレードが使いやすさを向上させる一方で、攻撃者が大規模な攻撃を実行する障壁を下げているという二面性が指摘されている。

Pectraアップグレードは イーサリアム の継続的なプロトコル改善の一環だが、今回の事件は分散型システムにおける発展とセキュリティの間の緊張関係を浮き彫りにしている。

この問題は、イーサリアムの進化するインフラストラクチャの悪用を軽減するため、ウォレットプロトコルの強化とユーザー教育の必要性を強調している。

安全な web3ウォレット の利用も推奨される。

24h 7d 30d 1y All time


0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック