以太坊新功能成黑客新靶!一键清空,15万美元不翼而飞,钓鱼攻击再升级!
内容提要:Web3反诈骗平台Scam Sniffer警告出现新型钓鱼攻击,黑客利用以太坊EIP-7702提案漏洞窃取15万美元。该提案本意是让外部账户临时具备智能合约功能以提升用户体验,却被黑客组织Inferno Drainer利用,诱导用户在钓鱼网站签署看似正常的授权,实则包含预先设计的转账指令。慢雾创始人余弦指出,这种新型攻击手法隐蔽性强,建议用户定期检查代币授权状态,警惕不明地址通过EIP-7702进行的操作。这标志着诈骗手段已升级到利用最新区块链技术实施攻击。

根据 Beincrypto 报导,Web3 反诈骗平台 Scam Sniffer 于 5 月 24 日发布警告称,发生了一起利用以太坊改进提案 EIP-7702 的钓鱼诈骗案,受害者因此损失近 15 万美元。
Table of Contents
什么是 EIP-7702?
EIP-7702 是 Pectra 升级中的关键提案之一,该提案允许一般外部帐户(EOA)在交易期间暂时拥有类似智能合约钱包的功能,其目的是可以实现很多批次操作、设定更复杂的规则,本意是让使用体验更顺畅,但现在却被骇客反过来利用。
更进化的钓鱼诈骗
区块链资安公司慢雾创办人余弦指出,此次攻击是著名诈骗集团 Inferno Drainer 所为,手法比传统钓鱼更高明。
与以往直接窃取私钥或控制钱包的手法不同,这次攻击是利用使用者与一个支援 EIP-7702 的授权合约之间的互动。骇客透过该合约中的功能,悄悄发起多笔代币授权与转移操作。
当用户误入钓鱼网站,点下「确认」或「签名」时,其实是在授权该合约代表自己执行一段批次指令。这段指令已经预先被骇客设计好,内容包含转帐与授权操作。
结果就是:受害者亲手签署了让自己资产被转走的交易,却完全不自知。
骇客与时俱进
这起事件代表著诈骗手法的重大转变。余弦指出,骇客们已不再倚赖传统伎俩,而是主动整合最新以太坊技术,让攻击手法更具隐蔽性与针对性。
「如我们早前所预测,诈骗集团已跟上技术节奏……大家必须提高警觉,不然钱包资产随时会被清空。」
他也呼吁使用者,定期检查自己的代币授权状况,并留意钱包是否被不明地址透过 EIP-7702 授权操作。
- 相关话题
-
- 迪拜大交易所遭14亿美元黑客攻击,悬赏1.4亿追剿,透明度成反击利剑
- 孙宇晨大胆预测:以太坊十周年冲刺5000美元,策略与升级助力大涨
- WazirX遭2.3亿美元黑客攻击,假冒赔偿邮件猖獗
- 以太坊回调加剧,2500美元支撑位岌岌可危!Pectra升级能否逆转局势?
- 日本大交易所遭黑客攻击,悬赏6.4亿美元追赃!区块链透明度成尚方宝剑
- CZ回应Bybit遭黑客攻击:传统银行难承14亿美元损失,凸显加密行业敏捷性
- 区块链行业韧性展现:Bybit遭14亿美元黑客攻击后迅速恢复
- Infini平台遭黑客攻击,损失4950万美元,加密市场再陷恐慌
- Bybit遭15亿美元黑客攻击,全额赔付引质疑,市场信任危机加剧
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- 以太坊史诗级升级!Pectra上线在即,ETH剑指2000美元?
- Bybit遭史上最大规模黑客攻击,近15亿美元资产被盗,朝鲜黑客组织Lazarus Group被指为幕后黑手
- 相关资讯
-

微策略X账号遭黑客攻击,钓鱼链接骗取超44万美元

Bybit遭骇客攻击,14.7亿美元ETH被盗,黑客跃升全球第14大以太坊持有者

Authy 遭遇黑客攻击,慢雾安全专家提醒防范网络钓鱼

2024 上半年加密货币安全堪忧:损失高达 11.9 亿美元,网络钓鱼攻击成重灾区

印度交易所WazirX遭黑客攻击,损失2.3亿美元,多种代币暴跌超10%!

加密货币交易所WazirX遭遇23亿美元黑客攻击 疑朝鲜黑客组织Lazarus Group所为

印度加密货币交易所WazirX遭黑客攻击,损失高达2.3亿美元

姆巴佩X账号遭黑客攻击发布迷因币$MBAPPE:有人8秒内获利700倍,也有人亏损百万美元

四大巨鲸单月抛售6亿美元ETH,以太坊的Pectra升级能否挽救局面?

BingX 交易所确认遭遇黑客攻击!暂停充值和提现,损失超过 2700 万美元。
- 猜你喜欢
-

以太坊质押狂潮:166万枚ETH抢筹入场,退出通道清零预示暴涨行情?

2026年1月7日比特币以太坊精准操作:突破9.4万关键点位与多空埋伏策略

BitMine狂买3.3万枚ETH!66万质押量稳坐以太坊头号巨鲸宝座

华尔街预言帝Tom Lee最新放话:以太坊2026年剑指9000美元 比特币将破20万大关

ETH价格预警:2900美元关键位面临8.02亿清算炸弹,今夜或将引爆加密市场巨震

以太坊已成全球美元地下结算中心:日处理千亿稳定币背后的资本逻辑

以太坊的身份危机:加密货币还是比特币的影子?

12月18日以太坊行情预警:美联储利率决议暗藏杀机 ETH反弹至2880或是诱多陷阱 关键支撑位2785面临考验

贝莱德引爆加密市场大逃杀:以太坊ETF单日狂抛2.25亿美元创纪录

以太坊巨鲸豪掷10亿美金抄底!ETH即将开启千点反弹?

