このアルトコインで新たに提供される機能は、ユーザーの保有が盗まれるリスクを抱えています:注意が必要です!

robot
概要作成中

暗号資産市場で知られる取引会社のWintermuteは、イーサリアムが最近実施した「Pectra」ハードフォークに関して重要なセキュリティ警告を発表しました。

企業によると、更新に含まれるEIP-7702という機能は、主に悪意のある人物によって悪用されており、ユーザーのウォレットが危険にさらされています。

EIP-7702は、イーサリアムの創設者であるヴィタリック・ブテリンの主導により開発され、ウォレットが一時的にスマートコントラクトのように振る舞うことを可能にする「アカウント抽象化」機能を提供します。これにより、ユーザーは、複数のトランザクショングループ化、ガス代の他者による支払い、ソーシャルアイデンティティの認証などの機能を単一のトランザクションで実行できます。しかし、ウィンターミュートがDune Analyticsを通じて公開したデータによると、これらの機能は悪意のある攻撃者によってウォレットを空にするために使用されています。

Wintermuteの分析によると、EIP-7702の委任の80%以上は、「CrimeEnjoyor」と呼ばれるシンプルで短いスマートコントラクトがコピーされて異なるアドレスで再利用される攻撃に利用されています。このコントラクトは、漏洩した秘密鍵を持つウォレットの資産を自動的に攻撃者が制御するアドレスに転送します。

「CrimeEnjoyorの契約は短く、シンプルで、広く使われています」とWintermuteは述べ、「このコピーされたバイトコードは、現在すべてのEIP-7702の委任の大多数を形成しています。皮肉であり、かつ暗い状況です」と説明しました。

ブロックチェーンセキュリティ会社Scam Snifferは、最近約150,000ドルの損失を引き起こした、Inferno Drainerという長年知られている詐欺サービスに関連する悪意のある取引を検出したと発表しました。一方、別のセキュリティ会社SlowMistは、EIP-7702の脆弱性に関する分析の中で、ウォレットサービスプロバイダーがこの種の取引をサポートする必要があり、ユーザーが署名した契約においてターゲットアドレスが明確に表示されることが重要であると強調しました。

*投資のアドバイスではありません。

特別なニュース、分析、オンチェーンデータについては、Telegram グループ、Twitter アカウント、Youtube チャンネルをすぐにフォローしてください!また、AndroidIOS アプリをダウンロードして、すぐにライブ価格追跡を始めましょう!

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)