Темная сторона EIP-7702: пользователи теряют 1,54 млн долларов в сложных мошеннических схемах с пакетными транзакциями

robot
Генерация тезисов в процессе

В крипто-пространстве возникла тревожная ситуация с безопасностью: несколько жертв стали жертвами фишинговых атак, использующих технологию EIP-7702. Согласно последним данным отслеживания Scam Sniffer, опубликованным 24 августа, злоумышленники успешно обманули пользователей на сумму примерно $1.54 миллиона с помощью хитро замаскированных эксплойтов пакетных транзакций.

Как работает атака

Сложная схема фишинга использовала предложение по улучшению протокола EIP-7702 ( для выполнения, по всей видимости, легитимных пакетных транзакций. Однако в этих многооперационных транзакциях скрывались вредоносные инструкции, выходящие далеко за рамки предполагаемых взаимодействий пользователей.

Скомпрометированные пакеты содержали несколько встроенных операций, включая несанкционированные переводы токенов и механизмы одобрения NFT. Эта техника слояции позволила злоумышленникам скрыть истинную природу транзакции, делая её похожей на обычное взаимодействие с блокчейном для ничего не подозревающих пользователей.

Почему EIP-7702 стал целью

Стандарт 7702, который обеспечивает функции абстракции аккаунтов, предоставил злоумышленникам мощный вектор атаки. Объединив несколько действий в одну подпись транзакции, мошенники могли выполнить сложные последовательности перемещения активов между токенами и NFT за один раз. Жертвы, которые авторизовали, казалось бы, стандартную операцию, непреднамеренно подписали доступ ко всему своему портфолио.

Что нужно знать пользователям

Этот инцидент служит ярким напоминанием о том, что сложность транзакций может быть использована как оружие. Даже технически подкованные пользователи могут испытывать трудности с проверкой истинного содержания пакетных операций перед их выполнением. Масштаб потерь — $1.54 миллиона, затронувшие нескольких жертв — демонстрирует реальные финансовые риски, связанные с такими атаками.

Исследователи безопасности продолжают отслеживать подобные схемы фишинга, но в конечном итоге ответственность лежит на пользователях, которые должны проявлять крайнюю осторожность при подписании любых транзакций, включающих несколько операций или одобрений.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить