Mặt tối của EIP-7702: Người dùng mất 1,54 triệu đô la trong các vụ lừa đảo giao dịch hàng loạt tinh vi

robot
Đang tạo bản tóm tắt

Một sự cố an ninh đáng lo ngại đã xuất hiện trong không gian tiền điện tử, với nhiều nạn nhân trở thành nạn nhân của các cuộc tấn công lừa đảo qua mạng sử dụng công nghệ EIP-7702. Theo dữ liệu theo dõi mới nhất của Scam Sniffer được công bố vào ngày 24 tháng 8, các hacker đã thành công trong việc lừa đảo người dùng khoảng 1,54 triệu đô la thông qua các khai thác giao dịch theo lô được thiết kế khéo léo.

Cách hoạt động của cuộc tấn công

Chương trình lừa đảo tinh vi này khai thác đề xuất nâng cấp giao thức EIP-7702 ( để thực hiện những giao dịch theo lô trông có vẻ hợp pháp. Tuy nhiên, bên trong các giao dịch đa thao tác này chứa đựng các lệnh độc hại vượt xa các tương tác dự kiến của người dùng.

Các lô bị xâm phạm chứa nhiều thao tác nhúng, bao gồm chuyển token trái phép và cơ chế phê duyệt NFT. Kỹ thuật xếp lớp này cho phép hacker che giấu bản chất thực sự của giao dịch, khiến nó trông giống như một tương tác chuỗi khối thông thường đối với người dùng không cảnh giác.

Tại sao EIP-7702 trở thành mục tiêu

Tiêu chuẩn 7702, cho phép các tính năng trừu tượng hóa tài khoản, đã cung cấp cho hacker một phương tiện mạnh mẽ. Bằng cách gộp nhiều hành động vào một chữ ký giao dịch duy nhất, các kẻ lừa đảo có thể thực hiện các chuỗi chuyển động tài sản phức tạp qua các token và NFT trong một lần duy nhất. Những nạn nhân ủy quyền những gì họ nghĩ là một thao tác tiêu chuẩn vô tình đã ký thỏa thuận truy cập toàn bộ danh mục đầu tư của họ.

Những điều người dùng cần biết

Sự cố này là một lời nhắc nhở rõ ràng rằng độ phức tạp của giao dịch có thể bị lợi dụng làm vũ khí. Ngay cả những người dùng am hiểu công nghệ cũng có thể gặp khó khăn trong việc xác minh nội dung thực sự của các thao tác theo lô trước khi thực hiện. Quy mô thiệt hại — 1,54 triệu đô la từ nhiều nạn nhân — cho thấy các rủi ro tài chính thực sự liên quan đến các cuộc tấn công như vậy.

Các nhà nghiên cứu an ninh tiếp tục theo dõi các mô hình lừa đảo tương tự, nhưng gánh nặng cuối cùng vẫn đặt lên vai người dùng trong việc cẩn thận tối đa khi ký bất kỳ giao dịch nào liên quan đến nhiều thao tác hoặc phê duyệt.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.57KNgười nắm giữ:2
    0.04%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.57KNgười nắm giữ:2
    0.04%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.58KNgười nắm giữ:2
    0.04%
  • Ghim