O Lado Obscuro do EIP-7702: Os Utilizadores Perdem $1,54M em Golpes de Transações em Lote Sofisticadas

robot
Geração do resumo em andamento

Um incidente de segurança preocupante surgiu no espaço cripto, com múltiplas vítimas a caírem em ataques de phishing que aproveitam a tecnologia EIP-7702. De acordo com os dados mais recentes de rastreamento do Scam Sniffer, divulgados a 24 de agosto, os atacantes conseguiram defraudar os utilizadores em aproximadamente $1,54 milhões através de exploits de transações em lote habilmente disfarçados.

Como Funciona o Ataque

O esquema sofisticado de phishing explorou a proposta de melhoria do protocolo EIP-7702 ( para executar o que parece ser transações em lote legítimas. No entanto, escondidas dentro destas transações de múltiplas operações estavam instruções maliciosas que iam muito além das interações pretendidas pelos utilizadores.

Os lotes comprometidos continham múltiplas operações embutidas, incluindo transferências não autorizadas de tokens e mecanismos de aprovação de NFTs. Esta técnica de camadas permitiu aos atacantes obscurecer a verdadeira natureza da transação, fazendo-a parecer uma interação rotineira na blockchain para utilizadores desavisados.

Por Que o EIP-7702 se Tornou um Alvo

O padrão 7702, que permite funcionalidades de abstração de contas, proporcionou aos atacantes um vetor poderoso. Ao agrupar múltiplas ações numa única assinatura de transação, os scammers podiam executar sequências complexas de movimentos de ativos através de tokens e NFTs num só golpe. Vítimas que autorizaram o que acreditavam ser uma operação padrão inadvertidamente assinaram o acesso total às suas carteiras.

O Que os Utilizadores Precisam Saber

Este incidente serve como um lembrete claro de que a complexidade das transações pode ser usada como arma. Mesmo utilizadores com conhecimentos técnicos podem ter dificuldades em verificar o conteúdo verdadeiro de operações em lote antes da execução. A escala da perda — $1,54 milhões de várias vítimas — demonstra os reais riscos financeiros envolvidos nestes ataques.

Os investigadores de segurança continuam a monitorizar padrões semelhantes de phishing, mas a responsabilidade recai, em última análise, sobre os utilizadores, que devem exercer extrema cautela ao assinar qualquer transação que envolva múltiplas operações ou aprovações.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)