En son Ethereum güncellemesi, kullanımı kolaylaştırmak amacıyla tasarlanırken, saldırganlar tarafından zayıf noktaları kullanılarak kötüye kullanılmaktadır. EIP-7702, Ethereum'un yeni 'Pectra' hard fork'unun bir parçası olarak, cüzdanların akıllı sözleşmeler gibi davranmalarını, eylemleri toplu olarak yapmalarını, gaz ücretlerini karşılamalarını ve harcama sınırları koymalarını sağlamak için tasarlanmıştır. Ancak, kripto firması Wintermute, EIP-7702 yetkilendirmelerinin %80'inin, 'CrimeEnjoyor' olarak adlandırılan, sızdırılmış anahtarları kullanarak cüzdanları otomatik olarak boşaltan sözleşmeleri içerdiğini tespit etti. Scam Sniffer ve SlowMist gibi güvenlik firmaları, cüzdan servis sağlayıcılarının kimlik avı risklerini azaltmak ve kullanıcıları korumak için hızla adapte olmaları gerektiğini vurgulamaktadır.
❓ Ethereum'un Pectra güncellemesi nedir?
Pectra güncellemesi, cüzdanların belirli görevleri akıllı sözleşmeler gibi çalışarak gerçekleştirmelerini sağlamak üzere tasarlanmış EIP-7702'yi içerir.
❓ EIP-7702 neden riskli olarak kabul ediliyor?
EIP-7702, sızdırılmış anahtarlarla cüzdanları otomatik olarak boşaltan sözleşmeler oluşturan saldırganlar tarafından kötüye kullanılmaktadır.