EIP-7702的黑暗面:用戶在高級批量交易詐騙中損失1.54百萬美元

robot
摘要生成中

一個令人擔憂的安全事件在加密貨幣領域浮現,多名受害者成為利用 EIP-7702 技術進行釣魚攻擊的受害者。根據 Scam Sniffer 於8月24日發布的最新追蹤數據,攻擊者已成功以巧妙偽裝的批次交易漏洞詐騙用戶約1.54百萬美元。

攻擊方式

這個高階的釣魚方案利用了 EIP-7702 (一項協議增強提案),來執行看似合法的批次交易。然而,在這些多操作交易中隱藏著惡意指令,遠遠超出用戶原本的交互意圖。

被攻擊的批次中包含多個嵌入操作,包括未經授權的代幣轉移和 NFT 批准機制。這種層層包裝的技術使攻擊者能夠模糊交易的真實性,讓受害者誤以為這只是一次普通的區塊鏈交互。

為何 EIP-7702 成為攻擊目標

7702 標準,提供帳戶抽象功能,為攻擊者提供了一個強大的攻擊向量。透過將多個操作綁定在一個交易簽名中,詐騙者能夠一次性執行複雜的資產轉移,包括代幣和 NFT。受害者在授權時誤以為只是標準操作,卻不知已簽下了整個資產組合的存取權。

用戶需要知道的事

此事件再次提醒我們,交易的複雜性可能被用作武器。即使是技術熟練的用戶,也可能難以在執行前驗證批次操作的真實內容。這次損失規模達到1.54百萬美元,顯示出此類攻擊背後的實際財務風險。

安全研究人員持續監控類似的釣魚模式,但最終責任仍在用戶身上,必須在簽署任何涉及多操作或授權的交易時保持極度謹慎。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)