Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Going Onchain, without going Onchain!
Convert
Zero commissioni di transazione e nessuno slippage
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copy Trading
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Notizie su Ethereum oggi: il potere di EIP-7702 trasformato in arma in uno scandalo di phishing da milioni di dollari

Notizie su Ethereum oggi: il potere di EIP-7702 trasformato in arma in uno scandalo di phishing da milioni di dollari

ainvest2025/08/28 03:27
Mostra l'originale
Per:Coin World

- Gli hacker hanno sfruttato l'EIP-7702 di Ethereum per sottrarre 1,54 milioni di dollari da un wallet tramite transazioni DeFi false, esponendo vulnerabilità del protocollo. - Contratti malevoli che utilizzano la funzione di transazione batch dell'EIP-7702 hanno deviato asset dopo che gli utenti avevano approvato autorizzazioni "di routine" ingannevoli. - Gli esperti di sicurezza avvertono che oltre il 90% delle deleghe EIP-7702 sono collegate a truffe, con diverse perdite superiori a 1 milione di dollari segnalate dall'estate 2024. - I ricercatori invitano gli utenti a verificare i domini, evitare approvazioni illimitate di token e analizzare attentamente la simulazione delle transazioni EIP-7702.

Un recente attacco di phishing che sfrutta il meccanismo EIP-7702 di Ethereum ha causato a un investitore una perdita impressionante di 1,54 milioni di dollari, sollevando notevoli preoccupazioni sulle implicazioni di sicurezza dell’aggiornamento del protocollo. L’attacco, che ha coinvolto una serie di transazioni malevole mascherate da normali swap su Uniswap, mette in evidenza i rischi legati all’implementazione di EIP-7702, una funzionalità introdotta con l’hard fork Pectra di maggio. L’aggiornamento era stato progettato per consentire agli account esterni (EOA) di comportarsi come smart contract temporanei, permettendo agli utenti di raggruppare più transazioni in un’unica operazione. Tuttavia, è diventato anche un vettore di sfruttamento da parte di cybercriminali che hanno utilizzato queste capacità per svuotare asset digitali da utenti ignari [1].

Esperti di sicurezza, inclusi i team di Wintermute, avevano già avvertito che le deleghe EIP-7702 venivano sfruttate su larga scala, con oltre il 90% di tali deleghe presumibilmente collegate a contratti malevoli. Questi contratti, spesso semplici script copiati e incollati, scansionano i wallet vulnerabili e sottraggono automaticamente gli asset una volta ottenuta l’approvazione. La truffa di phishing che ha sottratto 1,54 milioni di dollari ha coinvolto un’interfaccia DeFi falsa che imitava piattaforme legittime, inducendo la vittima ad autorizzare quella che sembrava una transazione di routine. In realtà, l’approvazione sbloccava trasferimenti nascosti, permettendo agli aggressori di svuotare il wallet quasi istantaneamente [2].

Le vulnerabilità introdotte da EIP-7702 sono state evidenziate in diversi incidenti. All’inizio dell’estate, un altro investitore ha perso 1 milione di dollari in token e NFT attraverso uno schema simile. A giugno, un’altra vittima ha perso 66.000 dollari. Questi casi dimostrano una tendenza crescente negli attacchi di phishing che sfruttano il nuovo standard di Ethereum. Il filo conduttore di questi incidenti è l’uso di interfacce ingannevoli progettate per imitare piattaforme DeFi affidabili. Una volta che gli utenti approvano la transazione, gli aggressori ottengono accesso al contenuto del wallet, spesso senza che l’utente si renda conto dell’estensione dei permessi concessi [3].

Ricercatori di sicurezza e servizi antifrode, tra cui Scam Sniffer, hanno invitato gli utenti a prestare particolare attenzione quando approvano transazioni in batch. Segnali di allarme chiave includono richieste di approvazione illimitata dei token, aggiornamenti di contratto sotto EIP-7702 e simulazioni di transazioni che non corrispondono alle aspettative. Gli esperti sottolineano che la natura malevola di molte transazioni EIP-7702 risiede nella loro capacità di apparire legittime, rendendole particolarmente pericolose per gli utenti inesperti. Raccomandano di verificare i nomi di dominio, evitare conferme affrettate e utilizzare solo piattaforme affidabili per ridurre il rischio di cadere vittima di tali truffe [4].

La Ethereum Foundation non ha ancora implementato contromisure specifiche per affrontare le minacce legate a EIP-7702, nonostante le continue preoccupazioni della comunità di sicurezza. Gli analisti hanno richiesto linee guida più chiare su come gli utenti dovrebbero gestire le transazioni in batch e possibili aggiornamenti alle interfacce dei wallet per evidenziare più chiaramente i rischi. Con la crescente adozione di EIP-7702, aumenta anche la probabilità di attacchi più sofisticati. L’incidente rappresenta un chiaro promemoria della natura in continua evoluzione delle minacce nel settore crypto e dell’importanza dell’educazione degli utenti per prevenire perdite su larga scala.

Notizie su Ethereum oggi: il potere di EIP-7702 trasformato in arma in uno scandalo di phishing da milioni di dollari image 0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Festa sulla rete Solana: il CCM di Pump.fun può rimodellare l'economia dei creatori?

Recentemente, la blockchain di Solana è molto attiva: token come $CARD, $ZARD e $HUCH stanno trainando il boom dei mercati RWA e delle skin di gioco. PumpFun ha lanciato Project Ascend e Dynamic Fees V1, introducendo il concetto di CCM, attirando i progetti a tornare e aumentando il numero di token creati.

MarsBit2025/09/04 07:08
Festa sulla rete Solana: il CCM di Pump.fun può rimodellare l'economia dei creatori?

Analisi approfondita di OneFootball: trasformare il “guardare il calcio” in “possedere e co-creare”

Il calcio nasce dalla comunità e OneFootball garantirà che i primi sostenitori vengano ricompensati durante il processo di co-creazione del club, invece di essere emarginati.

Chaincatcher2025/09/04 06:38
Analisi approfondita di OneFootball: trasformare il “guardare il calcio” in “possedere e co-creare”

Intervista con il CEO di BlackRock Larry Fink: l’IA e la tokenizzazione degli asset trasformeranno il futuro degli investimenti

BlackRock ha raggiunto una dimensione di 1,25 miliardi: come ci è riuscita?

链捕手2025/09/04 04:04
Intervista con il CEO di BlackRock Larry Fink: l’IA e la tokenizzazione degli asset trasformeranno il futuro degli investimenti