激情黄产视频在线免费观看_欧洲另类一二三四区_不卡av影片_色综合久久中文字幕综合网小说

整站出售 聯(lián)系Telegram:@sdk6788 擅長百度 搜狗 360 神馬搜索引擎SEO

區(qū)塊鏈中心

以太坊的Pectra升級面臨日益嚴重的漏洞利用擔憂

以太坊的Pectra升級面臨日益嚴重的漏洞利用擔憂

分類:區(qū)塊鏈中心 大小:未知 熱度:60 點評:0
發(fā)布:
支持:
關鍵詞:

應用介紹

由于安全風險吸引了旨在耗盡用戶錢包的惡意行為者,人們對以太坊最新協(xié)議升級的擔憂繼續(xù)加劇。

以太坊改進提案EIP-7702是今年早些時候推出的Pectra升級的一部分,在鏈上觀察到大量漏洞利用后,引起了整個加密行業(yè)的密切關注。

此次升級由聯(lián)合創(chuàng)始人Vitalik Buterin提出,最初旨在通過允許標準以太坊錢包暫時表現(xiàn)得像智能合約來增強錢包功能。

然而,該功能引起了利用其功能的惡意行為者的高度關注。

以太坊的Pectra升級面臨日益嚴重的漏洞利用擔憂

以太坊EIP-7702利用率不斷上升

安全研究人員發(fā)現(xiàn),多個EIP-7702委托與始于2025年5月30日的惡意耗盡錢包的機器人有關,此前加密貨幣市場制造商Wintermute發(fā)現(xiàn)濫用新委托功能的惡意智能合同激增。

這些合同綽號為“CrimeEnjoyors”,是簡短的、可重復使用的代碼片段,可以自動掃描委托錢包中的漏洞,并試圖將資金掃到攻擊者控制的地址。這些惡意腳本通過以無法檢測的模式無聲地驗證欺詐性代幣批準,從而自動從受損錢包中竊取資金。

以太坊的Pectra升級面臨日益嚴重的漏洞利用擔憂

雖然溫特穆特補充說,許多惡意合同尚未成功提取資金,但一些用戶已經成為受害者。2025年5月24日,加密貨幣反詐騙平臺Scam Sniffer透露,一名用戶因使用EIP-7702委托利用惡意合同的網絡釣魚攻擊而在ETH中損失了約15萬美元。

根本問題通常源于私密密鑰受損,EIP-7702的功能通過實現(xiàn)快速、自動化的盜竊而加劇了這一問題。區(qū)塊鏈安全公司SlowMist創(chuàng)始人Yu強調了該漏洞的潛在影響,并呼吁用戶保持警惕。

以太坊的Pectra升級面臨日益嚴重的漏洞利用擔憂

如何保持安全

根據SlowMist在2025年3月的分析,謹慎簽署、驗證合同和智能開發(fā)實踐是使用EIP-7702保持安全的關鍵。建議用戶在委托訪問權限之前驗證目標合同,并避免與可疑的DApp交互。

還敦促錢包提供商在委托過程中顯示明確的警告,這可以作為用戶免受網絡釣魚企圖的額外保護。

相關應用

主站蜘蛛池模板: 西丰县| 南靖县| 彩票| 合作市| 仙居县| 新建县| 甘谷县| 崇明县| 新和县| 徐水县| 民和| 宁陕县| 巫溪县| 呈贡县| 无为县| 银川市| 高尔夫| 卢龙县| 象山县| 甘泉县| 武穴市| 故城县| 北安市| 罗田县| 江都市| 江油市| 普宁市| 衡阳市| 紫云| 佛学| 西和县| 白银市| 宁乡县| 黄石市| 乳源| 桦甸市| 舟曲县| 合阳县| 江西省| 东丽区| 南乐县|