自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Wintermute推出以太坊安全漏洞预警系统

2025-06-02 14:52:48
收藏

核心要点

EIP-7702漏洞可能导致自动化攻击事件发生。Wintermute公司推出名为CrimeEnjoyor的新型预警系统。数据显示超过97%的授权指向恶意合约。

Wintermute为以太坊安全漏洞开发预警系统

知名加密货币交易公司Wintermute针对以太坊Pectra升级中EIP-7702被利用的安全隐患,推出了全新警报系统CrimeEnjoyor。这一事件暴露出以太坊生态系统中存在的关键安全问题,凸显了在区块链升级过程中防范黑客攻击的重要性。

漏洞分析与应对措施

Wintermute团队在以太坊Pectra升级过程中发现了与EIP-7702相关的关键漏洞。这项账户抽象功能可能被攻击者滥用,通过恶意合约对用户钱包构成威胁。为此,该公司专门开发了CrimeEnjoyor预警系统来应对这些安全风险。

EIP-7702漏洞已造成显著经济损失,据报道有用户在钓鱼攻击事件中损失近15万美元。该攻击与Inferno Drainer骗局存在关联。Wintermute数据显示,97%的授权操作都指向恶意活动。

攻击特征与技术分析

这些攻击主要影响以太坊用户,大量钱包因对窃币合约的EIP-7702授权而遭受攻击。安全专家Taylor Monahan指出,此次升级无意中简化了攻击流程。

"EIP-7702使得清空地址变得'更廉价且更容易'" ——安全专家Taylor Monahan

历史经验表明,协议改进往往会带来新的安全漏洞,攻击者总能迅速利用新功能实施攻击。Pectra升级再次印证了这一规律。慢雾科技创始人余弦指出,恶意攻击策略正在不断进化,攻击者总会第一时间利用最新的协议增强功能。

行业反思与未来展望

以太坊近期遭遇的攻击事件反映了加密货币行业面临的持续挑战——用户友好功能往往同时带来安全隐患。未来生态系统可能需要开发更多创新方案,在保障安全与促进创新之间取得平衡。

展开阅读全文
更多新闻