自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

用户遭EIP-7702钓鱼攻击损失154万美元

2025-08-24 14:15:32
收藏

核心要点:

一名投资者因EIP-7702钓鱼攻击损失154万美元

损失包含ETH、BTC及质押代币

90%的授权操作关联恶意合约


EIP-7702钓鱼攻击导致巨额损失

2025年8月24日,某加密货币投资者遭遇EIP-7702交易钓鱼攻击,损失ETH、BTC及质押的以太坊代币合计154万美元。这种工业化钓鱼手段暴露了数字资产安全漏洞,需用户提高警惕并加强监管审查以避免未来大规模资产损失。

据慢雾科技创始人余弦证实,攻击者利用批量交易功能,通过单一合约调用即可转移用户资产。该手法涉及将用户外部账户(EOA)未经授权委托给MetaMask,目前安全机构已紧急发布预警,强调执行交易前必须核验网站及交易链接,同时警告用户避免授予代币无限授权权限。

慢雾科技创始人余弦表示:"从受害用户视角看,整个过程仅需点击钓鱼网站弹出的钱包签名确认,所有高价值资产便会瞬间消失。"


市场影响与安全建议

值得注意的是:基于EIP-7702委托特性的钓鱼攻击已呈蔓延态势,其攻击模式与历史上交易所重大漏洞事件存在相似性。

截至2025年8月24日,CoinMarketCap数据显示以太坊(ETH)现价4,781.54美元,市值5771.7亿美元,占据14.47%市场份额,24小时涨幅0.59%。尽管24小时交易量骤降64.31%,但30日内仍保持31.89%的涨幅。

慢雾研究团队专家指出,EIP-7702可能对监管框架产生长期影响,建议升级钱包签名提示机制,并优化交易界面设计以提升安全性。同时强调需要建立更清晰的风险预警系统。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻