Sisi Gelap EIP-7702: Pengguna Kehilangan $1,54J dalam Penipuan Transaksi Batch yang Canggih

robot
Pembuatan abstrak sedang berlangsung

Sebuah insiden keamanan yang mengkhawatirkan telah muncul di dunia kripto, dengan beberapa korban menjadi sasaran serangan phishing yang memanfaatkan teknologi EIP-7702. Menurut data pelacakan terbaru dari Scam Sniffer yang dirilis pada 24 Agustus, para penyerang telah berhasil menipu pengguna sekitar $1,54 juta melalui eksploitasi transaksi batch yang dirancang dengan cerdik.

Cara Kerja Serangan

Skema phishing yang canggih ini memanfaatkan usulan peningkatan protokol EIP-7702 ( untuk menjalankan apa yang tampak seperti transaksi batch yang sah. Namun, tersembunyi di dalam transaksi multi-operasi ini adalah instruksi berbahaya yang jauh melampaui interaksi yang dimaksudkan pengguna.

Batch yang dikompromikan berisi beberapa operasi tertanam, termasuk transfer token tanpa izin dan mekanisme persetujuan NFT. Teknik layering ini memungkinkan penyerang menyamarkan sifat sebenarnya dari transaksi, sehingga tampak seperti interaksi blockchain rutin bagi pengguna yang tidak curiga.

Mengapa EIP-7702 Menjadi Target

Standar 7702, yang memungkinkan fitur abstraksi akun, memberikan penyerang sebuah vektor yang kuat. Dengan menggabungkan beberapa tindakan ke dalam satu tanda tangan transaksi, penipu dapat menjalankan rangkaian kompleks pergerakan aset melalui token dan NFT dalam satu langkah. Korban yang memberi izin terhadap apa yang mereka anggap sebagai operasi standar secara tidak sengaja menandatangani akses ke seluruh portofolio mereka.

Apa yang Perlu Diketahui Pengguna

Insiden ini menjadi pengingat keras bahwa kompleksitas transaksi dapat digunakan sebagai senjata. Bahkan pengguna yang paham teknologi pun mungkin kesulitan memverifikasi isi sebenarnya dari operasi batch sebelum dieksekusi. Skala kerugian—$1,54 juta dari beberapa korban—menunjukkan taruhan finansial nyata yang terlibat dalam serangan semacam ini.

Para peneliti keamanan terus memantau pola phishing serupa, tetapi beban akhirnya ada di tangan pengguna untuk berhati-hati secara ekstrem saat menandatangani transaksi yang melibatkan beberapa operasi atau persetujuan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)