Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Новости Ethereum сегодня: мощь EIP-7702 превращена в оружие в многомиллионном фишинговом скандале

Новости Ethereum сегодня: мощь EIP-7702 превращена в оружие в многомиллионном фишинговом скандале

ainvest2025/08/28 03:27
Показать оригинал
Автор:Coin World

- Хакеры воспользовались уязвимостью в Ethereum EIP-7702 и вывели 1,54 миллиона долларов с кошелька через поддельные DeFi-транзакции, что выявило уязвимости протокола. - Вредоносные контракты, использующие функцию пакетных транзакций EIP-7702, выводили активы после того, как пользователи одобрили обманные «рутинные» разрешения. - Эксперты по безопасности предупреждают, что более 90% делегаций через EIP-7702 связаны с мошенничеством, при этом с лета 2024 года зафиксированы многократные убытки, превышающие 1 миллион долларов. - Исследователи призывают пользователей проверять домены, избегать неограниченных разрешений на токены и тщательно анализировать симуляцию транзакций с EIP-7702.

Недавняя фишинговая атака, использующая механизм EIP-7702 в сети Ethereum, привела к ошеломляющей потере инвестора в размере $1,54 миллиона, что вызвало серьезные опасения по поводу последствий обновления протокола для безопасности. Атака, включавшая серию вредоносных транзакций, замаскированных под обычные обмены на Uniswap, подчеркивает риски, связанные с внедрением EIP-7702 — функции, представленной в ходе хардфорка Pectra в мае. Это обновление было разработано для того, чтобы позволить внешне управляемым аккаунтам (EOA) вести себя как временные смарт-контракты, давая пользователям возможность объединять несколько транзакций в одну операцию. Однако данная функция также стала инструментом для киберпреступников, которые используют её возможности для кражи цифровых активов у ничего не подозревающих пользователей [1].

Эксперты по безопасности, включая команды Wintermute, ранее предупреждали, что делегирования EIP-7702 эксплуатируются в массовом порядке, причем более 90% таких делегирований, по сообщениям, связаны со зловредными контрактами. Эти контракты, зачастую представляющие собой простые скрипты копирования-вставки, сканируют уязвимые кошельки и автоматически выводят активы после одобрения. Фишинговая схема, в результате которой было украдено $1,54 миллиона, использовала поддельный интерфейс децентрализованных финансов (DeFi), имитирующий легитимные платформы, чтобы обманом заставить жертву одобрить транзакцию, выглядевшую как рутинная. На деле же одобрение разблокировало скрытые переводы, позволив злоумышленникам практически мгновенно опустошить кошелек [2].

Уязвимости, связанные с EIP-7702, были выявлены в нескольких инцидентах. Ранее этим летом другой инвестор потерял $1 миллион в токенах и NFT по аналогичной схеме. В июне еще одна жертва лишилась $66 000. Эти случаи демонстрируют растущую тенденцию фишинговых атак, использующих новый стандарт Ethereum. Общей чертой всех этих инцидентов является использование обманных интерфейсов, имитирующих доверенные DeFi-платформы. После того как пользователь одобряет транзакцию, злоумышленники получают доступ к содержимому кошелька, зачастую без осознания пользователем объема предоставленных разрешений [3].

Исследователи в области безопасности и антифрод-сервисы, включая Scam Sniffer, призывают пользователей проявлять повышенную осторожность при одобрении пакетных транзакций. Ключевые признаки опасности включают запросы на неограниченные разрешения токенов, обновления контрактов в рамках EIP-7702 и симуляции транзакций, не соответствующие ожиданиям. Эксперты подчеркивают, что опасность многих транзакций EIP-7702 заключается в их способности выглядеть легитимно, что делает их особенно опасными для неопытных пользователей. Рекомендуется проверять доменные имена, избегать поспешных подтверждений и использовать только проверенные платформы для снижения риска стать жертвой подобных мошенничеств [4].

Ethereum Foundation до сих пор не внедрила конкретные меры противодействия угрозам, связанным с EIP-7702, несмотря на продолжающиеся опасения со стороны сообщества специалистов по безопасности. Аналитики призывают к более четким рекомендациям по работе с пакетными транзакциями и к возможному обновлению интерфейсов кошельков для более наглядного отображения рисков. По мере роста использования EIP-7702 увеличивается и вероятность появления более сложных атак. Этот инцидент служит ярким напоминанием о постоянно меняющемся характере угроз в криптоиндустрии и важности обучения пользователей для предотвращения масштабных потерь.

Новости Ethereum сегодня: мощь EIP-7702 превращена в оружие в многомиллионном фишинговом скандале image 0
0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Kalshi заключает эксклюзивное соглашение с CNBC, поскольку рынки прогнозов выходят в мейнстрим СМИ

На этой неделе Kalshi также объявила, что стала официальным партнером CNN по рынкам предсказаний. Конкурент Polymarket заключил партнерские соглашения с Yahoo Finance и лигой смешанных боевых искусств UFC.

The Block2025/12/04 21:30
Kalshi заключает эксклюзивное соглашение с CNBC, поскольку рынки прогнозов выходят в мейнстрим СМИ

Акции Solana treasury Solmate выросли на 11% после объявления о слиянии с RockawayX

Solana treasury Solmate и опытная венчурная и инфраструктурная криптофирма RockawayX объявили о планах слияния, которое будет полностью осуществлено акциями и ожидается к завершению в начале следующего года. Ранее Solmate уже объявила о намерении агрессивно проводить стратегию слияний и поглощений для укрепления своего казначейства и операций по стейкингу.

The Block2025/12/04 21:29
Акции Solana treasury Solmate выросли на 11% после объявления о слиянии с RockawayX

Децентрализованная биржа Ethereum perps Breakout Lighter запускает спотовую торговлю

Ethereum-основная децентрализованная биржа перпетуальных контрактов Lighter запускает торговлю на спотовом рынке, начиная с ETH. Недавно оценённая в 1.5 миллиарда долларов Lighter активно развивается в последние недели: в том числе запущена торговля перпетуальными контрактами на акции, начиная с COIN и HOOD, а также расширены предложения на валютном рынке.

The Block2025/12/04 21:29
Децентрализованная биржа Ethereum perps Breakout Lighter запускает спотовую торговлю
© 2025 Bitget