黑客利用以太坊新特性发起攻击
以太坊最新升级方案EIP-7702引入了账户抽象功能,该特性使钱包能够模拟智能合约操作,旨在优化用户交互体验。尽管这项与Pectra升级同步推出的功能扩展了应用场景,但也催生出大量针对新特性的恶意攻击行为。
新特性带来哪些改变?
EIP-7702允许钱包临时具备智能合约功能,支持批量交易及与各类验证流程绑定的消费控制。正如以太坊联合创始人Vitalik Buterin所倡导的,这项创新主要致力于简化核心交易流程并强化安全机制。该升级同时优化了Gas费管理机制,可实现通过单次授权执行多重交易。
安全威胁如何显现?
尽管技术取得进步,分析数据显示超过80%的EIP-7702授权协议已成为欺诈性"CrimeEnjoyor"合约的猎物。这些精心设计的克隆合约能让黑客从钱包漏洞转移数字资产,给用户带来巨大风险。
"CrimeEnjoyor"合约的简易性和普遍使用,与EIP-7702框架内暴露的安全隐患形成强烈反差,凸显出问题的严峻性。
区块链安全机构Scam Sniffer和SlowMist报告称已造成用户巨额资产损失。例如某受害者因采用批量处理及钓鱼策略的单次交易,损失金额约达15万美元。
专业防护建议
专家提出以下防护措施:
• 仔细核验数字钱包中的签名请求,规避安全陷阱
• 钱包服务商需及时部署安全协议确保EIP-7702平稳过渡
• 对未经认证的交易提示保持警惕,保护数字资产
为应对威胁,专家建议用户严格审查签名请求并避免仓促交易。同时敦促钱包服务商加速整合防御机制。
服务提供商应尽快适配EIP-7702支持,并通过明确披露合约授权内容来抑制钓鱼风险。
安全与便利的平衡
EIP-7702在提升以太坊用户体验的同时,也带来了严峻的安全挑战。用户保持警惕与钱包服务商完善安防体系,对规避潜在财务损失至关重要。