Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, tanpa on-chain
Konversi
Tanpa biaya, tanpa slippage
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan fitur
Dari pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Wintermute: EIP-7702 dalam Peningkatan Pectra Sedang Dieksploitasi Secara Berbahaya, Lebih dari 80% Otorisasi Digunakan untuk Serangan Otomatis

Wintermute: EIP-7702 dalam Peningkatan Pectra Sedang Dieksploitasi Secara Berbahaya, Lebih dari 80% Otorisasi Digunakan untuk Serangan Otomatis

金色财经金色财经2025/06/02 01:00
Tampilkan aslinya

Menurut laporan dari Jinse Finance, Wintermute baru-baru ini mengeluarkan peringatan bahwa fitur EIP-7702 (peningkatan abstraksi akun) dalam peningkatan Pectra Ethereum sedang disalahgunakan secara jahat, dengan lebih dari 80% otorisasi digunakan untuk serangan otomatis. Perusahaan keamanan blockchain Scam Sniffer baru-baru ini mendeteksi bahwa seorang pengguna kehilangan hampir $150,000 akibat serangan phishing. Penyerang menerapkan kontrak salin-tempel bernama "CrimeEnjoyor," yang dapat secara otomatis mengosongkan dompet dengan kunci pribadi yang bocor. EIP-7702, yang diusulkan oleh pendiri Ethereum Vitalik Buterin, bertujuan untuk meningkatkan pengalaman pengguna dengan sementara mengaktifkan dompet dengan fungsi kontrak pintar, termasuk pemrosesan batch dari beberapa transaksi, mensponsori biaya gas, menggunakan verifikasi biometrik/sosial, dan menetapkan batas transaksi tunggal. Menurut dasbor Dune Wintermute, sebagian besar otorisasi EIP-7702 diarahkan ke kontrak jahat dengan fungsi yang sama. Pakar keamanan Taylor Monahan menunjukkan bahwa EIP-7702 membuatnya "lebih murah dan lebih mudah" untuk mengosongkan alamat. Wintermute berkomentar, "Sungguh konyol dan kejam bahwa bytecode yang sama yang disalin menempati sebagian besar otorisasi EIP-7702." Sebelumnya, dilaporkan bahwa pendiri SlowMist Yu Jian menyatakan bahwa pengguna terbesar dari mekanisme baru Ethereum EIP-7702 adalah kelompok pencuri koin (bukan organisasi phishing). EIP-7702 memungkinkan dana untuk secara otomatis ditransfer dari dompet dengan kunci pribadi atau frasa mnemonik yang bocor melalui otorisasi, dengan lebih dari 97% delegasi EIP-7702 mengarah ke kontrak pencuri koin.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!