Новости Ethereum сегодня: мощь EIP-7702 превращена в оружие в многомиллионном фишинговом скандале
- Хакеры воспользовались уязвимостью в Ethereum EIP-7702 и вывели 1,54 миллиона долларов с кошелька через поддельные DeFi-транзакции, что выявило уязвимости протокола. - Вредоносные контракты, использующие функцию пакетных транзакций EIP-7702, выводили активы после того, как пользователи одобрили обманные «рутинные» разрешения. - Эксперты по безопасности предупреждают, что более 90% делегаций через EIP-7702 связаны с мошенничеством, при этом с лета 2024 года зафиксированы многократные убытки, превышающие 1 миллион долларов. - Исследователи призывают пользователей проверять домены, избегать неограниченных разрешений на токены и тщательно анализировать симуляцию транзакций с EIP-7702.
Недавняя фишинговая атака, использующая механизм EIP-7702 в сети Ethereum, привела к ошеломляющей потере инвестора в размере $1,54 миллиона, что вызвало серьезные опасения по поводу последствий обновления протокола для безопасности. Атака, включавшая серию вредоносных транзакций, замаскированных под обычные обмены на Uniswap, подчеркивает риски, связанные с внедрением EIP-7702 — функции, представленной в ходе хардфорка Pectra в мае. Это обновление было разработано для того, чтобы позволить внешне управляемым аккаунтам (EOA) вести себя как временные смарт-контракты, давая пользователям возможность объединять несколько транзакций в одну операцию. Однако данная функция также стала инструментом для киберпреступников, которые используют её возможности для кражи цифровых активов у ничего не подозревающих пользователей [1].
Эксперты по безопасности, включая команды Wintermute, ранее предупреждали, что делегирования EIP-7702 эксплуатируются в массовом порядке, причем более 90% таких делегирований, по сообщениям, связаны со зловредными контрактами. Эти контракты, зачастую представляющие собой простые скрипты копирования-вставки, сканируют уязвимые кошельки и автоматически выводят активы после одобрения. Фишинговая схема, в результате которой было украдено $1,54 миллиона, использовала поддельный интерфейс децентрализованных финансов (DeFi), имитирующий легитимные платформы, чтобы обманом заставить жертву одобрить транзакцию, выглядевшую как рутинная. На деле же одобрение разблокировало скрытые переводы, позволив злоумышленникам практически мгновенно опустошить кошелек [2].
Уязвимости, связанные с EIP-7702, были выявлены в нескольких инцидентах. Ранее этим летом другой инвестор потерял $1 миллион в токенах и NFT по аналогичной схеме. В июне еще одна жертва лишилась $66 000. Эти случаи демонстрируют растущую тенденцию фишинговых атак, использующих новый стандарт Ethereum. Общей чертой всех этих инцидентов является использование обманных интерфейсов, имитирующих доверенные DeFi-платформы. После того как пользователь одобряет транзакцию, злоумышленники получают доступ к содержимому кошелька, зачастую без осознания пользователем объема предоставленных разрешений [3].
Исследователи в области безопасности и антифрод-сервисы, включая Scam Sniffer, призывают пользователей проявлять повышенную осторожность при одобрении пакетных транзакций. Ключевые признаки опасности включают запросы на неограниченные разрешения токенов, обновления контрактов в рамках EIP-7702 и симуляции транзакций, не соответствующие ожиданиям. Эксперты подчеркивают, что опасность многих транзакций EIP-7702 заключается в их способности выглядеть легитимно, что делает их особенно опасными для неопытных пользователей. Рекомендуется проверять доменные имена, избегать поспешных подтверждений и использовать только проверенные платформы для снижения риска стать жертвой подобных мошенничеств [4].
Ethereum Foundation до сих пор не внедрила конкретные меры противодействия угрозам, связанным с EIP-7702, несмотря на продолжающиеся опасения со стороны сообщества специалистов по безопасности. Аналитики призывают к более четким рекомендациям по работе с пакетными транзакциями и к возможному обновлению интерфейсов кошельков для более наглядного отображения рисков. По мере роста использования EIP-7702 увеличивается и вероятность появления более сложных атак. Этот инцидент служит ярким напоминанием о постоянно меняющемся характере угроз в криптоиндустрии и важности обучения пользователей для предотвращения масштабных потерь.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Центральный банк Китая вновь подтверждает запрет на криптовалюты и указывает на риски стейблкоинов после межведомственной встречи
Народный банк Китая вновь подтвердил свою позицию о том, что цифровые активы не имеют юридического статуса в стране после многосекторного совещания в пятницу. PBoC отдельно отметил, что стейблкоины не соответствуют требованиям по противодействию отмыванию денег и идентификации клиентов, назвав их угрозой финансовой стабильности.

Visa привлекает Aquanow для расширения расчетов в стейблкоинах по всей Европе, Ближнему Востоку и Африке
Visa заключила партнерство с криптовалютным инфраструктурным провайдером Aquanow для внедрения возможностей расчетов в стейблкоинах в Центральной и Восточной Европе, на Ближнем Востоке и в Африке. Расширение происходит на фоне того, что объем расчетов Visa в стейблкоинах достиг годового темпа в 2.5 миллиардов долларов.


Трейдеры Kalshi оценивают медвежьи шансы на восстановление bitcoin до $100K в 2025 году
Рынки прогнозов стали осторожнее, несмотря на то, что цена Bitcoin отскочила на 17% от прошлой недели минимальных значений, вызванных капитуляцией, а приток средств в ETF не смог обеспечить решительный прорыв.
