A mais recente atualização do Ethereum, destinada a melhorar a usabilidade, se tornou uma ferramenta para atacantes explorando suas vulnerabilidades. O EIP-7702, parte do novo 'hard fork' Pectra do Ethereum, foi criado para permitir que carteiras funcionem como contratos inteligentes, agrupem ações, cubram taxas de gás e estabeleçam limites de transações. No entanto, a empresa de criptografia Wintermute identificou que mais de 80% das autorizações EIP-7702 foram usadas em contratos que esvaziam carteiras automaticamente com chaves expostas, chamados de 'CrimeEnjoyor'. As empresas de segurança Scam Sniffer e SlowMist enfatizam a necessidade de provedores de serviços de carteira se adaptarem rapidamente para mitigar riscos de phishing e proteger os usuários.
❓ O que é a atualização Pectra do Ethereum?
A atualização Pectra inclui o EIP-7702, projetado para melhorar a experiência do usuário permitindo que carteiras funcionem como contratos inteligentes para certas tarefas.
❓ Por que o EIP-7702 é considerado arriscado?
O EIP-7702 está sendo abusado por atacantes que criam contratos para esvaziar automaticamente carteiras com chaves expostas.