自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

黑客利用以太坊新特性发起攻击

2025-06-02 14:02:51
收藏

黑客利用以太坊新特性发起攻击

以太坊最新升级方案EIP-7702引入了账户抽象功能,该特性使钱包能够模拟智能合约操作,旨在优化用户交互体验。尽管这项与Pectra升级同步推出的功能扩展了应用场景,但也催生出大量针对新特性的恶意攻击行为。

新特性带来哪些改变?

EIP-7702允许钱包临时具备智能合约功能,支持批量交易及与各类验证流程绑定的消费控制。正如以太坊联合创始人Vitalik Buterin所倡导的,这项创新主要致力于简化核心交易流程并强化安全机制。该升级同时优化了Gas费管理机制,可实现通过单次授权执行多重交易。

安全威胁如何显现?

尽管技术取得进步,分析数据显示超过80%的EIP-7702授权协议已成为欺诈性"CrimeEnjoyor"合约的猎物。这些精心设计的克隆合约能让黑客从钱包漏洞转移数字资产,给用户带来巨大风险。

"CrimeEnjoyor"合约的简易性和普遍使用,与EIP-7702框架内暴露的安全隐患形成强烈反差,凸显出问题的严峻性。

区块链安全机构Scam Sniffer和SlowMist报告称已造成用户巨额资产损失。例如某受害者因采用批量处理及钓鱼策略的单次交易,损失金额约达15万美元。

专业防护建议

专家提出以下防护措施:

• 仔细核验数字钱包中的签名请求,规避安全陷阱

• 钱包服务商需及时部署安全协议确保EIP-7702平稳过渡

• 对未经认证的交易提示保持警惕,保护数字资产

为应对威胁,专家建议用户严格审查签名请求并避免仓促交易。同时敦促钱包服务商加速整合防御机制。

服务提供商应尽快适配EIP-7702支持,并通过明确披露合约授权内容来抑制钓鱼风险。

安全与便利的平衡

EIP-7702在提升以太坊用户体验的同时,也带来了严峻的安全挑战。用户保持警惕与钱包服务商完善安防体系,对规避潜在财务损失至关重要。

展开阅读全文
更多新闻