紧急安全风险:以太坊的 EIP-7702 Pectra 已被网络钓鱼诈骗者感染
自 5 月 7 日 佩克特拉 升级启动以来,许多用户争相启用 EIP-7702 智能账户,却没有意识到其中的风险。
此次升级允许外部拥有账户 (EOA) 通过签名消息委托控制权,暂时充当智能合约钱包。虽然该功能提升了用户体验,但 EIP-7702 也给用户带来了新的安全风险,需要紧急关注。
据称,Top 7702 委托人是一个网络钓鱼诈骗
据 GoPlus Security 称,bundlebear.com 的链上数据揭示超过 10,000 个地址使用智能账户。
GoPlus 发现,一旦用户授权恶意委托人地址,转入其账户的任何 ETH 都会自动重定向至诈骗者的地址。来源:GoPlus SecurityGoPlus 使用合约代码反编译发现,一旦用户使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授权恶意委托人,转移到其账户的任何 ETH 都会自动重定向到诈骗者的地址。
分析代码后发现,授权后,所有 ETH 都会自动重定向到诈骗者钱包 0x000085bad,这被认定为一种复杂的盗窃机制。
所有转入受害者钱包的 ETH 都会被自动重定向至诈骗者钱包 0x000085bad。来源:GoPlus Security很明显,骗子正在利用人们对Pectra升级。虽然威胁确实存在,但一些领先的钱包(例如 MetaMask)已经能够安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用户仅信任 7702 功能的钱包界面,并将任何要求智能账户升级的外部链接或电子邮件视为骗局。
大家一致认为,EIP-7702 将为以太坊的用户体验和交易灵活性带来显著提升,但务必保持警惕,切勿通过外部链接进行授权。GoPlus Security 警告称,如果有人在你的钱包之外催促你“升级”,那绝对是骗局。
其他建议的安全措施包括永远不要相信 7702 授权的电子邮件/URL 链接,始终验证合同源代码,对非开源合同格外小心,并确保仔细检查授权地址。
警告
(责任编辑:基金数据)
-
首先是采购交易量不同价格就不会一样,买100双鞋子和买10000双的价格不可能一样;其次是付款方式不一样价格也会不一样,现款现货和预付款和账期付款都有区别;提货地点不一样,价格也不一样;提货方式不...[详细]
-
公关公司和部分企业PR之所以受冲击,是和笔者刚提到的第一类群体可能被筛选掉紧密相关的,问题是——即便以新闻源收录为考核指标,有点经验和追求的公司都会对收录站点有要求吧,比如,要...[详细]
-
有些网友评论的内容说,博主我真的不知道你怎么会亏这么多钱,我亲戚家的淘宝店啥事不管,一个人也月赚2000,我想说,天猫和淘宝还是有一定区别的,虽然都是马先生的产业,淘宝是个人,1000块就可以入驻...[详细]
-
10月31日融通新能源灵活配置混合C净值下跌0.11%,近1个月累计下跌2.6%
二、软文内容需要简短、实用、美观 有了个好的标题骗取了点击阅读后,软文的内容也很重要,写软文时,观点一定要分明,让读者很快就能了解整篇文章的内容讲的是什么?可以将整篇内容进行合理的划分,用小标题...[详细]
-
如果他将女孩推出地铁门的时间再晚一点,她是不是会被夹伤,甚至死亡? 纵使,刚开始,这个男孩是被骚扰,但是,他也有文明处理这件事情的选择。...[详细]
-
为什么是5V5? 早期的地图设计者在考虑对战人数的时候考虑了两个前提,一个是地图上会有三条分路,第二个是地图上一定要有一个长期游走的角色。...[详细]
-
相约 TOKEN2049,在狮城与 Morph 共话「Consumer Day」
还有很多人看到我们的社群营销,以为一直是一成不变,其实是一直在创新的,最开始,在群里问一句有需要短信验证码的吗?至少会有10几个人加微信好友,但是后来变了,总是这样问,会有群友反感,于是我们通过提...[详细]
-
10月31日长城久惠灵活配置混合C净值增长0.85%,今年来累计上涨24.89%
我希望大家能明白,站长工具之类的平台所得出来的权重值只不过是通过有指数的关键词排名进行一系列的流量预估而产生的。...[详细]
-
TOP8:即刻APP特朗普Twitter信息生成器 赵圆圆(奥美资深创意总监):即刻是一个神奇的社交app,它能够实时提醒用户,你关注的明星又秒删微博了,B站四大天王又更新了之类,而恶搞川普推特...[详细]
-
10月31日海富通量化前锋股票A净值下跌0.43%,近1个月累计下跌10.26%
我觉得其实,如果我们算一个新媒体,其实也一直在做转型。...[详细]