加密货币市场应对新型以太坊钱包窃取攻击
为防范针对以太坊用户钱包的新型窃取攻击,加密货币做市商Wintermute开发了自动插入警告信息的代码。该代码将明确提示用户:若与恶意智能合约交互,可能导致钱包资金损失。
智能合约安全警示机制
Wintermute公开的代码"CrimeEnjoyor"经过专门设计,可在已验证的恶意合约中插入警示信息。该公司指出,该方案针对特定条件下激活的以太坊合约可能自动截取泄露私钥钱包的ETH这一特性,因而推动了此类安全预警功能的开发。
植入合约的警告信息包含:"该合约将被恶意行为者用于自动窃取所有转入的ETH"、"切勿发送任何ETH"等醒目提示。Wintermute已于5月30日通过社交平台公布了该功能。
应对自动化攻击手段
此项措施旨在应对近期频繁出现的攻击手法——攻击者利用泄露的私钥自动转移受害者ETH。由于区块链合约的内部机制对普通用户而言较难理解,显式化的警告信息预计将有效减少实际损失。
行业评价与建议
加密货币市场分析认为,虽然该代码不能完全阻断恶意合约,但可作为预防损失的基础防护机制。安全行业专家强调,在提升智能合约透明度的同时,还需加强用户端安全意识的配套功能开发。