
自 5 月 7 日 佩克特拉 升級(jí)啟動(dòng)以來,許多用戶爭相啟用 EIP-7702 智能賬戶,卻沒有意識(shí)到其中的風(fēng)險(xiǎn)。
此次升級(jí)允許外部擁有賬戶 (EOA) 通過簽名消息委托控制權(quán),暫時(shí)充當(dāng)智能合約錢包。雖然該功能提升了用戶體驗(yàn),但 EIP-7702 也給用戶帶來了新的安全風(fēng)險(xiǎn),需要緊急關(guān)注。
據(jù)稱,Top 7702 委托人是一個(gè)網(wǎng)絡(luò)釣魚詐騙
據(jù) GoPlus Security 稱,bundlebear.com 的鏈上數(shù)據(jù)揭示超過 10,000 個(gè)地址使用智能賬戶。

GoPlus 使用合約代碼反編譯發(fā)現(xiàn),一旦用戶使用 0x930fcc37d6042c79211ee18a02857cb1fd7f0d0b 地址授權(quán)惡意委托人,轉(zhuǎn)移到其賬戶的任何 ETH 都會(huì)自動(dòng)重定向到詐騙者的地址。
分析代碼后發(fā)現(xiàn),授權(quán)后,所有 ETH 都會(huì)自動(dòng)重定向到詐騙者錢包 0x000085bad,這被認(rèn)定為一種復(fù)雜的盜竊機(jī)制。

很明顯,騙子正在利用人們對Pectra升級(jí)。雖然威脅確實(shí)存在,但一些領(lǐng)先的錢包(例如 MetaMask)已經(jīng)能夠安全地集成 EIP-7702。
GoPlus Security 敦促想要保持安全的用戶僅信任 7702 功能的錢包界面,并將任何要求智能賬戶升級(jí)的外部鏈接或電子郵件視為騙局。
大家一致認(rèn)為,EIP-7702 將為以太坊的用戶體驗(yàn)和交易靈活性帶來顯著提升,但務(wù)必保持警惕,切勿通過外部鏈接進(jìn)行授權(quán)。GoPlus Security 警告稱,如果有人在你的錢包之外催促你“升級(jí)”,那絕對是騙局。
其他建議的安全措施包括永遠(yuǎn)不要相信 7702 授權(quán)的電子郵件/URL 鏈接,始終驗(yàn)證合同源代碼,對非開源合同格外小心,并確保仔細(xì)檢查授權(quán)地址。
?警告?






.png)





















