Najnowsza aktualizacja Ethereum, mająca poprawić użyteczność, stała się narzędziem dla atakujących, którzy wykorzystują jej podatności. EIP-7702, część nowego hard forka 'Pectra' Ethereum, został stworzony, aby umożliwić portfelom działanie jak smart kontrakty, grupowanie działań, pokrywanie opłat za gaz i ustalanie limitów transakcji. Firma kryptowalutowa Wintermute zidentyfikowała, że ponad 80% autoryzacji EIP-7702 dotyczyło kontraktów automatycznie opróżniających portfele z ujawnionymi kluczami, nazwanych 'CrimeEnjoyor'. Firmy bezpieczeństwa, takie jak Scam Sniffer i SlowMist, podkreślają potrzebę, aby dostawcy usług portfela szybko się dostosowali, aby zminimalizować ryzyko phishingu i chronić użytkowników.
❓ Czym jest aktualizacja Pectra Ethereum?
Aktualizacja Pectra obejmuje EIP-7702, stworzoną w celu poprawy użytkowania poprzez umożliwienie portfelom działania jak smart kontrakty.
❓ Dlaczego EIP-7702 jest ryzykowne?
EIP-7702 jest nadużywane przez atakujących, którzy tworzą kontrakty automatycznie opróżniające portfele z ujawnionymi kluczami.