Un incidente de seguridad preocupante ha surgido en el espacio cripto, con múltiples víctimas que caen en ataques de phishing que aprovechan la tecnología EIP-7702. Según los últimos datos de seguimiento de Scam Sniffer publicados el 24 de agosto, los atacantes han defraudado con éxito a usuarios por aproximadamente $1.54 millones mediante exploits de transacciones por lotes disfrazados de manera inteligente.
Cómo funciona el ataque
El esquema de phishing sofisticado explotó la propuesta de mejora del protocolo EIP-7702 ( para ejecutar lo que parece ser transacciones por lotes legítimas. Sin embargo, en estas transacciones de múltiples operaciones estaban ocultas instrucciones maliciosas que iban mucho más allá de las interacciones previstas por los usuarios.
Los lotes comprometidos contenían múltiples operaciones incrustadas, incluyendo transferencias no autorizadas de tokens y mecanismos de aprobación de NFT. Esta técnica de capas permitió a los atacantes ocultar la verdadera naturaleza de la transacción, haciendo que pareciera una interacción rutinaria en la blockchain para usuarios desprevenidos.
Por qué EIP-7702 se convirtió en un objetivo
El estándar 7702, que habilita funciones de abstracción de cuentas, proporcionó a los atacantes un vector poderoso. Al agrupar múltiples acciones en una sola firma de transacción, los estafadores podían ejecutar secuencias complejas de movimientos de activos entre tokens y NFTs en una sola operación. Las víctimas que autorizaron lo que creían era una operación estándar firmaron inadvertidamente el acceso completo a sus carteras.
Lo que los usuarios deben saber
Este incidente sirve como un recordatorio contundente de que la complejidad de las transacciones puede ser utilizada como arma. Incluso los usuarios con conocimientos técnicos pueden tener dificultades para verificar el contenido real de las operaciones por lotes antes de su ejecución. La escala de la pérdida—$1.54 millones en múltiples víctimas—demuestra las verdaderas implicaciones financieras involucradas en estos ataques.
Los investigadores de seguridad continúan monitoreando patrones similares de phishing, pero la responsabilidad recae en última instancia en los usuarios para ejercer extrema precaución al firmar cualquier transacción que involucre múltiples operaciones o aprobaciones.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
El lado oscuro de la EIP-7702: los usuarios pierden $1.54M en estafas sofisticadas de transacciones agrupadas
Un incidente de seguridad preocupante ha surgido en el espacio cripto, con múltiples víctimas que caen en ataques de phishing que aprovechan la tecnología EIP-7702. Según los últimos datos de seguimiento de Scam Sniffer publicados el 24 de agosto, los atacantes han defraudado con éxito a usuarios por aproximadamente $1.54 millones mediante exploits de transacciones por lotes disfrazados de manera inteligente.
Cómo funciona el ataque
El esquema de phishing sofisticado explotó la propuesta de mejora del protocolo EIP-7702 ( para ejecutar lo que parece ser transacciones por lotes legítimas. Sin embargo, en estas transacciones de múltiples operaciones estaban ocultas instrucciones maliciosas que iban mucho más allá de las interacciones previstas por los usuarios.
Los lotes comprometidos contenían múltiples operaciones incrustadas, incluyendo transferencias no autorizadas de tokens y mecanismos de aprobación de NFT. Esta técnica de capas permitió a los atacantes ocultar la verdadera naturaleza de la transacción, haciendo que pareciera una interacción rutinaria en la blockchain para usuarios desprevenidos.
Por qué EIP-7702 se convirtió en un objetivo
El estándar 7702, que habilita funciones de abstracción de cuentas, proporcionó a los atacantes un vector poderoso. Al agrupar múltiples acciones en una sola firma de transacción, los estafadores podían ejecutar secuencias complejas de movimientos de activos entre tokens y NFTs en una sola operación. Las víctimas que autorizaron lo que creían era una operación estándar firmaron inadvertidamente el acceso completo a sus carteras.
Lo que los usuarios deben saber
Este incidente sirve como un recordatorio contundente de que la complejidad de las transacciones puede ser utilizada como arma. Incluso los usuarios con conocimientos técnicos pueden tener dificultades para verificar el contenido real de las operaciones por lotes antes de su ejecución. La escala de la pérdida—$1.54 millones en múltiples víctimas—demuestra las verdaderas implicaciones financieras involucradas en estos ataques.
Los investigadores de seguridad continúan monitoreando patrones similares de phishing, pero la responsabilidad recae en última instancia en los usuarios para ejercer extrema precaución al firmar cualquier transacción que involucre múltiples operaciones o aprobaciones.