Риск кражи активов из-за уязвимости в хард-форке Ethereum Pectra

Риск кражи активов из-за уязвимости в хард-форке Ethereum Pectra

23

Новая функция, введенная в этот альткойн, создает риск кражи активов: рекомендуется соблюдать осторожность.

Компания Wintermute, хорошо известная на рынках криптовалют, выпустила важное предупреждение о безопасности, касающееся недавнего хард-форка Ethereum под названием `Pectra`.

Согласно информации компании, функция под названием EIP-7702, которая была введена в рамках обновления, в основном эксплуатируется злоумышленниками, и кошельки пользователей находятся под угрозой.

EIP-7702 вводит функцию `абстракции аккаунта`, созданную соучредителем Ethereum Виталиком Бутериным, которая позволяет кошелькам временно действовать как смарт-контракты. Это позволяет пользователям выполнять такие функции, как пакетная обработка нескольких транзакций, возможность оплаты газовых сборов кем-то другим и социальная аутентификация в одной транзакции. Однако, согласно данным, опубликованным Wintermute через Dune Analytics, эта возможность используется злоумышленниками для опустошения кошельков.

Согласно анализу Wintermute, более 80% делегирования EIP-7702 используется для атак, называемых `CrimeEnjoyor`, где короткий смарт-контракт копируется и повторно используется на разных адресах. Этот контракт автоматически переводит активы из кошельков с сливыми приватными ключами на адрес, контролируемый злоумышленником.

“Контракт CrimeEnjoyor короткий, простой и активно используется,” - заявила компания Wintermute. “Этот скопированный байт-код сейчас составляет большинство всех делегирований EIP-7702. Это одновременно и иронично, и мрачно.”

Фирма по безопасности блокчейна Scam Sniffer также недавно сообщила, что обнаружила вредоносную транзакцию, связанную с давно известным мошенническим сервисом под названием Inferno Drainer, из-за которой был причинен убыток приблизительно в 150 000 долларов. Между тем, другая компания по безопасности, SlowMist, в своем анализе уязвимостей EIP-7702 подчеркнула, что поставщики услуг кошельков должны поддерживать такие транзакции и что важно, чтобы пользователи четко указывали адреса назначения в контрактах, которые они подписывают.

Это не является инвестиционным советом.

«Хакеры теряют 13 млн долларов на панической продаже криптовалюты во время рыночного хаоса»
Хакеры потеряли более 13,4 миллиона долларов, панически продавая ETH в условиях рыночного хаоса. Их действия показывают, что даже опытные злоумышленники могут терпеть убытки. 💸🔍
Просмотреть
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения в крипто мошенничестве: разоблачение схемы «свинопас»
Пенсионный терапевт из Коннектикута потерял все сбережения, став жертвой крипто мошенничества. ФБР расследует случаи схем «свинопас», пока мошенничество нарастает. 🚨💸
Просмотреть
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Шутка с ИИ о бездомных пугает американцев и вызывает ложные тревоги в полиции
Полиция предупреждает о вирусной шутке в TikTok с ИИ-изображениями бездомных, вызывающей панику и ложные вызовы 911. Это перегружает экстренные службы и может быть опасно. 🚨😱📞
Просмотреть
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 BTC, угадав приватные ключи из-за уязвимости генератора случайных чисел
США получили доступ к 120,000 биткойнов, угадав приватные ключи из-за уязвимости в генерации ключей. Ошибка затронула более 220,000 адресов. 🔑💰🔍 #Криптовалюты
Просмотреть