
一個(gè)升級(jí)到 EIP-7702 智能賬戶的以太坊錢包,因網(wǎng)絡(luò)釣魚(yú)詐騙而損失了價(jià)值 146,551 美元的各種 memecoin。區(qū)塊鏈安全公司 Scam Sniffer 報(bào)告了這起事件,并指出這些資金是通過(guò)惡意批量交易竊取的。
據(jù)該公司稱,受害者 0xc6d289d 簽署了惡意批量交易,導(dǎo)致攻擊者竊取資金。詐騙者使用 0xC83De81A 和 0x33dAD2b 執(zhí)行攻擊。
事件發(fā)生后,網(wǎng)絡(luò)安全專家于賢指出該釣魚(yú)漏洞非常有創(chuàng)意,并指出該事件背后是熱門釣魚(yú)組織 Inferno Drainer。該組織曾公開(kāi)聲稱已關(guān)閉,但最近一份報(bào)告顯示檢查點(diǎn)研究表明其惡意軟件仍在使用中,并在過(guò)去六個(gè)月中被用來(lái)竊取超過(guò) 900 萬(wàn)美元的加密資產(chǎn)。
區(qū)塊鏈安全公司慢霧創(chuàng)始人西安指出,詐騙分子并沒(méi)有將外部擁有賬戶(EOA)地址切換為釣魚(yú)地址,而是利用Metamask EIP-7702委托器中的機(jī)制,完成批量授權(quán)釣魚(yú),盜取代幣。
他說(shuō)道:
“我說(shuō)的有點(diǎn)創(chuàng)意,是說(shuō)這次用戶的 EOA 地址并沒(méi)有通過(guò)釣魚(yú)的方式切換到 7702 合約地址。也就是說(shuō),委托的地址不是釣魚(yú)地址,而是幾天前就存在的 MetaMask 地址:EIP-7702 Delegator Ox63c0c19a2?!?/em>
這使得此次事件比以往利用 EIP-7702 功能的嘗試更加復(fù)雜。通過(guò)該機(jī)制,攻擊者可以從受害者地址中選擇性竊取代幣。Xian 補(bǔ)充道,這表明釣魚(yú)團(tuán)伙不斷尋找新的、富有創(chuàng)意的方法來(lái)竊取用戶的資金。因此,加密貨幣用戶必須謹(jǐn)慎行事,以免損失資產(chǎn)。
至于攻擊者如何能夠竊取用戶的錢包,他解釋受害者很可能訪問(wèn)了釣魚(yú)網(wǎng)站并在沒(méi)有注意的情況下意外批準(zhǔn)了該操作。
利用 EIP-7702 的網(wǎng)絡(luò)釣魚(yú)詐騙者
此次事件引發(fā)了人們對(duì) EIP-7702 賬戶抽象功能安全性的更多質(zhì)疑,該功能是幾周前 Pectra 升級(jí)版中引入的。自推出以來(lái),許多人都采用了它,Wintermute Research 的 Dune Analytics 數(shù)據(jù)顯示,已有超過(guò) 48,000 個(gè)委托。
該功能允許以太坊用戶通過(guò)將控制權(quán)委托給他們想要執(zhí)行其代碼的地址來(lái)臨時(shí)為其外部擁有賬戶(EOA)啟用智能合約錢包功能。
一般來(lái)說(shuō),EOA 是基本的以太坊賬戶,不包含 Gas 贊助、替代身份驗(yàn)證和交易批處理等功能。有了這些功能,用戶可以在同一個(gè)基本賬戶上獲得更好的體驗(yàn)。
然而,原本旨在提升用戶體驗(yàn)的做法,如今卻讓用戶面臨新的風(fēng)險(xiǎn)。在獲得授權(quán)的7702個(gè)委托人中,相當(dāng)一部分是竊取用戶資金的惡意合約。Dune Analytics的數(shù)據(jù)將175個(gè)委托人合約中的36.3%標(biāo)記為犯罪行為。
根據(jù) GoPlus安全性方面,發(fā)送到任何受影響的 EOA 的資金都會(huì)自動(dòng)重定向到詐騙者的地址。這使得網(wǎng)絡(luò)釣魚(yú)攻擊者能夠竊取本應(yīng)發(fā)送到受感染地址的資金。
敦促用戶保護(hù)自己免受網(wǎng)絡(luò)釣魚(yú)詐騙
與此同時(shí),新的威脅載體的出現(xiàn)也促使專家呼吁加密用戶提高警惕。Xian提醒用戶注意檢查代幣授權(quán)是否存在異常,確保沒(méi)有被委托給釣魚(yú)地址。
他建議他們可以通過(guò)區(qū)塊瀏覽器查看授權(quán)記錄來(lái)檢查這一點(diǎn),并通過(guò)切換到支持 EIP-7702 的錢包來(lái)取消此類授權(quán)。

領(lǐng)先的以太坊錢包 MetaMask 也警告用戶不要點(diǎn)擊任何要求他們將錢包升級(jí)為智能合約賬戶的外部鏈接或電子郵件。錢包中的彈出窗口顯示,任何切換到智能賬戶的提示都會(huì)在錢包內(nèi)顯示。
Web3 安全公司GoPlus還強(qiáng)調(diào)了關(guān)鍵的安全措施,包括驗(yàn)證授權(quán)地址、驗(yàn)證合約源代碼以及謹(jǐn)慎使用非開(kāi)源合約。
Cryptopolitan Academy:即將推出 - 2025 年利用 DeFi 賺取被動(dòng)收入的新方式。了解更多






.png)





















