La reciente mejora de Ethereum, que buscaba facilitar el uso, se ha convertido en una herramienta para atacantes que explotan sus vulnerabilidades. El EIP-7702, parte del nuevo 'hard fork' Pectra de Ethereum, fue diseñado para permitir que las billeteras funcionen como contratos inteligentes, agrupen acciones, patrocinen tarifas de gas y establezcan límites de gasto. Sin embargo, la firma de criptomonedas Wintermute identificó que más del 80% de las autorizaciones EIP-7702 se usaron para contratos que vacían automáticamente las billeteras con claves expuestas, llamando a estos 'CrimeEnjoyor'. Expertos en seguridad como Scam Sniffer y SlowMist enfatizan la importancia de que los proveedores de servicios de billetera se adapten rápidamente para mitigar los riesgos de phishing y proteger a los usuarios.
❓ ¿Qué es el upgrade Pectra de Ethereum?
El upgrade Pectra incluye EIP-7702, diseñado para mejorar la experiencia del usuario al permitir que las billeteras funcionen como contratos inteligentes para ciertas tareas.
❓ ¿Por qué se considera riesgoso el EIP-7702?
EIP-7702 está siendo mal utilizado por atacantes que crean contratos para vaciar billeteras automáticamente con claves expuestas.