一个名为Inferno Drainer的著名网络钓鱼团伙开始利用以太坊新功能发起钱包盗取攻击
利用EIP-7702的新型攻击手法
该团伙正利用以太坊改进提案(EIP)7702实施攻击,这是Pectra升级的关键部分,允许外部账户(EOA)在交易期间临时充当智能合约钱包。5月24日,Web3反诈骗平台Scam Sniffer标记了一个案例:某升级后的钱包因此损失近15万美元。
攻击技术分析
区块链安全公司SlowMist创始人Yu Xian指出,这种攻击采用比传统网络钓鱼更复杂的方式。与直接劫持用户钱包的旧手法不同,Inferno Drainer利用了已通过EIP-7702授权的委托账户。黑客借此通过批量授权流程静默批准代币转移。
Xian进一步解释,受害者在不知情情况下触发了"执行"命令,后台随即处理了恶意批量数据,导致代币被悄无声息地转移。"钓鱼团伙利用该机制完成对受害者地址关联代币的批量授权操作。"Xian表示。
安全专家发出警告
安全专家强调该事件标志着攻击手段的升级。攻击者不再仅依赖旧有伎俩,而是积极将新技术融入作案流程。Xian警示:"正如我们预测的,钓鱼团伙已经跟上技术发展...所有人都应保持警惕,小心钱包资产被盗。"
防护建议
专家建议用户应:
1. 定期检查代币授权状态
2. 核查钱包地址是否通过EIP-7702被委托给可疑账户
Scam Sniffer补充建议行业参与者在登录或批准交易前验证网站真实性,并呼吁社区成员:
- 例行审计代币权限
- 避免点击未经验证的链接
行业安全态势
本次事件是近期系列攻击的组成部分。上月已发生多起通过钓鱼攻击盗取资产案例。安全专家重申加密货币用户必须保持主动防护意识,才能抵御此类攻击向量。