以太坊新功能成黑客新靶!一键清空,15万美元不翼而飞,钓鱼攻击再升级!
内容提要:Web3反诈骗平台Scam Sniffer警告出现新型钓鱼攻击,黑客利用以太坊EIP-7702提案漏洞窃取15万美元。该提案本意是让外部账户临时具备智能合约功能以提升用户体验,却被黑客组织Inferno Drainer利用,诱导用户在钓鱼网站签署看似正常的授权,实则包含预先设计的转账指令。慢雾创始人余弦指出,这种新型攻击手法隐蔽性强,建议用户定期检查代币授权状态,警惕不明地址通过EIP-7702进行的操作。这标志着诈骗手段已升级到利用最新区块链技术实施攻击。
根据 Beincrypto 报导,Web3 反诈骗平台 Scam Sniffer 于 5 月 24 日发布警告称,发生了一起利用以太坊改进提案 EIP-7702 的钓鱼诈骗案,受害者因此损失近 15 万美元。
Table of Contents
什么是 EIP-7702?
EIP-7702 是 Pectra 升级中的关键提案之一,该提案允许一般外部帐户(EOA)在交易期间暂时拥有类似智能合约钱包的功能,其目的是可以实现很多批次操作、设定更复杂的规则,本意是让使用体验更顺畅,但现在却被骇客反过来利用。
更进化的钓鱼诈骗
区块链资安公司慢雾创办人余弦指出,此次攻击是著名诈骗集团 Inferno Drainer 所为,手法比传统钓鱼更高明。
与以往直接窃取私钥或控制钱包的手法不同,这次攻击是利用使用者与一个支援 EIP-7702 的授权合约之间的互动。骇客透过该合约中的功能,悄悄发起多笔代币授权与转移操作。
当用户误入钓鱼网站,点下「确认」或「签名」时,其实是在授权该合约代表自己执行一段批次指令。这段指令已经预先被骇客设计好,内容包含转帐与授权操作。
结果就是:受害者亲手签署了让自己资产被转走的交易,却完全不自知。
骇客与时俱进
这起事件代表著诈骗手法的重大转变。余弦指出,骇客们已不再倚赖传统伎俩,而是主动整合最新以太坊技术,让攻击手法更具隐蔽性与针对性。
「如我们早前所预测,诈骗集团已跟上技术节奏……大家必须提高警觉,不然钱包资产随时会被清空。」
他也呼吁使用者,定期检查自己的代币授权状况,并留意钱包是否被不明地址透过 EIP-7702 授权操作。
- 相关话题
-
- 日本大交易所遭黑客攻击,悬赏6.4亿美元追赃!区块链透明度成尚方宝剑
- Bybit遭15亿美元黑客攻击,全额赔付引质疑,市场信任危机加剧
- 区块链行业韧性展现:Bybit遭14亿美元黑客攻击后迅速恢复
- WazirX遭2.3亿美元黑客攻击,假冒赔偿邮件猖獗
- 以太坊回调加剧,2500美元支撑位岌岌可危!Pectra升级能否逆转局势?
- CZ回应Bybit遭黑客攻击:传统银行难承14亿美元损失,凸显加密行业敏捷性
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- 以太坊史诗级升级!Pectra上线在即,ETH剑指2000美元?
- 迪拜大交易所遭14亿美元黑客攻击,悬赏1.4亿追剿,透明度成反击利剑
- Infini平台遭黑客攻击,损失4950万美元,加密市场再陷恐慌
- 孙宇晨大胆预测:以太坊十周年冲刺5000美元,策略与升级助力大涨
- Bybit遭史上最大规模黑客攻击,近15亿美元资产被盗,朝鲜黑客组织Lazarus Group被指为幕后黑手
- 相关资讯
-
微策略X账号遭黑客攻击,钓鱼链接骗取超44万美元
Bybit遭骇客攻击,14.7亿美元ETH被盗,黑客跃升全球第14大以太坊持有者
四大巨鲸单月抛售6亿美元ETH,以太坊的Pectra升级能否挽救局面?
BingX 交易所确认遭遇黑客攻击!暂停充值和提现,损失超过 2700 万美元。
印度加密货币交易所WazirX遭黑客攻击,损失高达2.3亿美元
2024 上半年加密货币安全堪忧:损失高达 11.9 亿美元,网络钓鱼攻击成重灾区
BingX遭黑客攻击损失超4300万美元,承诺全额赔偿用户
Authy 遭遇黑客攻击,慢雾安全专家提醒防范网络钓鱼
加密货币交易所WazirX遭遇23亿美元黑客攻击 疑朝鲜黑客组织Lazarus Group所为
印度交易所WazirX遭黑客攻击,损失2.3亿美元,多种代币暴跌超10%!
- 猜你喜欢
-
以太坊联合创始人清仓,币圈巨鲸40倍杠杆押注比特币,市场风向如何?
Pectra升级引爆ETH狂潮!末班车即将开走,你还在等什么?|137SPS048
SEC推迟以太币现货ETF质押,ETH利好消退,六月或迎最快反弹机会
贝莱德高管:以太币ETF缺质押吸引力受限,市场过度悲观ETH前景?
以太坊跌落神坛:从DeFi之王到市场边缘,何去何从?
以太坊价格与基本面双重承压,未来走向十字路口
以太币价失守!未来或迎暴跌,跌幅或达75%!
以太坊Q2突破3000美金展望:紧急升级救火,ETF质押博弈,百亿资金倒计时
Bybit 15亿美元失窃案:以太坊回滚争议凸显区块链治理挑战
Bybit遭骇客攻击,14.7亿美元ETH被盗,黑客跃升全球第14大以太坊持有者