Недавнє оновлення Ethereum, яке мало поліпшити зручність використання, стало інструментом для зловмисників, які використовують його вразливості. EIP-7702, частина нової 'жорсткої вилки' Pectra, було розроблено для надання можливості гаманцям функціонувати як смарт-контракти, групувати дії, спонсорувати комісії за газ і встановлювати обмеження на витрати. Криптокомпанія Wintermute вказує, що понад 80% делегацій EIP-7702 стосується контрактів, що автоматично знімають кошти з гаманців з викритими ключами, які називають 'CrimeEnjoyor'. Безпекові фірми Scam Sniffer та SlowMist наголошують на необхідності швидкого пристосування провайдерів гаманців для зменшення ризиків фішингу та захисту користувачів.
❓ Що таке оновлення Pectra Ethereum?
Оновлення Pectra включає EIP-7702, розраховане на поліпшення зручності користування шляхом дозволу гаманцям виконувати задачі як смарт-контракти.
❓ Чому EIP-7702 вважається ризикованим?
EIP-7702 зловживається зловмисниками, які створюють контракти для автоматичного зняття коштів з гаманців з викритими ключами.