การอัพเกรด Pectra ของ Ethereum ถือเป็น “ความสุขของแฮ็กเกอร์” Wintermute เตือน: EIP-7702 ช่วยให้สามารถโจมตีอัตโนมัติกับการใช้งานสัญญาจำนวนมาก

👤 transfer999@Keith 📅 2026-04-04 16:23:37

Ethereum EIP-7702 ถูกนำไปใช้ในทางที่ผิดและ Wintermute เปิดเผยว่าแฮกเกอร์ใช้มันเพื่อล้างกระเป๋าสตางค์ของลูกค้าโดยอัตโนมัติ ซึ่งเพิ่มความเสี่ยงด้านความปลอดภัย
(บทสรุปก่อนหน้า: ข้อเสนอใหม่ของ Vitalik สำหรับการขยาย Ethereum: ลดข้อกำหนดของโหนดด้วยขีดจำกัดก๊าซที่เพิ่มขึ้น และสร้างโหนดไร้สถานะบางส่วน)
(ส่วนเสริมเบื้องหลัง: Vitalik เปิดเผยแบบจำลองทางคณิตศาสตร์การเปลี่ยนแปลงของ Ethereum Rollup: ก้าวไปสู่ "การกระจายอำนาจโดยสมบูรณ์" ในสามขั้นตอน)

EIP-7702 ในฟังก์ชันนามธรรมบัญชีอัปเกรด Pectra ล่าสุดของ Ethereum ดังที่แต่เดิมมีจุดประสงค์เพื่อปรับปรุงประสบการณ์ผู้ใช้ แต่การรักษาความปลอดภัย บริษัทและผู้ค้าได้เตือนว่าขณะนี้ผู้โจมตีที่เป็นอันตรายกำลังใช้ประโยชน์จากพวกเขาในวงกว้าง Wintermute บริษัทการค้า Cryptocurrency ออกคำเตือนระบุว่ามีการใช้ฟีเจอร์นี้เพื่อล้างกระเป๋าสตางค์ของผู้ใช้โดยอัตโนมัติ ซึ่งก่อให้เกิดภัยคุกคามร้ายแรงต่อทรัพย์สินของผู้ใช้

การออกแบบ EIP-7702 ถูกใช้ในทางที่ผิดและแฮ็กเกอร์ขโมยเงินโดยอัตโนมัติ

การอัปเกรด Ethereum Pectra เปิดตัวเมื่อวันที่ 7 พฤษภาคม 2025 ซึ่ง EIP-7702 อนุญาตให้บัญชีที่เป็นเจ้าของภายนอก (EOA) รับฟังก์ชันสัญญาอัจฉริยะชั่วคราว อย่างไรก็ตาม จากข้อมูลของ T นั้น Wintermute เตือนเมื่อวันที่ 1 มิถุนายนว่ามากกว่า 80% ของการอนุญาตที่ได้รับมอบสิทธิ์ EIP-7702 ถูกล็อคไว้ในสคริปต์ที่เป็นอันตราย "CrimeEnjoyor"

ผู้โจมตีหลอกผู้ใช้ให้ลงนามในการมอบหมายที่เป็นอันตรายนอกเครือข่าย ซึ่งจะโอนเงินทั้งหมดในกระเป๋าเงินโดยอัตโนมัติ กรณีรายงาน Scam Sniffer ระบุว่าผู้ใช้สูญเสียเงินเกือบ 150,000 ดอลลาร์เนื่องจากการโจมตีแบบฟิชชิ่ง โดยมีสัญญาที่เป็นอันตรายมากกว่า 100,000 สัญญาและกระเป๋าเงินมากกว่า 1 ล้านกระเป๋าที่เกี่ยวข้อง

ผู้เชี่ยวชาญเรียกร้องให้ผู้ใช้ระวังการผลักดันกลไกการป้องกันอย่างเร่งด่วนของอุตสาหกรรม

บริษัทรักษาความปลอดภัยบล็อคเชน SlowMist ยังชี้ให้เห็นว่าหากรวม `chain_id = 0` ไว้ในลายเซ็น อาจกระตุ้นให้เกิดการโจมตีซ้ำข้ามเชนและขยายขอบเขตของความเสี่ยง ผู้เชี่ยวชาญด้านความปลอดภัย Taylor Monahan กล่าวกับผู้สื่อข่าวว่า:

แม้ว่า EIP-7702 จะเปิดตัวเวกเตอร์การโจมตีแบบใหม่ แต่ปัญหาพื้นฐานยังคงอยู่ที่การปกป้องคีย์ส่วนตัวของผู้ใช้"

Wintermut ได้เปิดตัวระบบเตือนเพื่อช่วยให้ผู้ใช้ระบุความเสี่ยง และร่วมกับ SlowMist แนะนำว่าผู้ให้บริการกระเป๋าเงินควรแจ้งเตือนเป้าหมายสัญญาการมอบหมายอย่างชัดเจน จากการวิเคราะห์ของ Mitrade กระเป๋าเงินและแอปพลิเคชันแบบกระจายอำนาจ (dApps) กำลังบูรณาการกลไกการเตือนใหม่อย่างแข็งขัน

โดยสรุป แม้ว่าฟังก์ชัน Ethereum EIP-7702 จะให้ความสะดวกสบาย แต่ก็ยังเปิดประตูสู่การโจมตีอัตโนมัติอีกด้วย ผู้ใช้จะต้องระมัดระวัง อนุญาตผ่านช่องทางที่เป็นทางการเท่านั้น และเสริมความแข็งแกร่งให้กับการจัดการคีย์ส่วนตัว อุตสาหกรรมกำลังทำงานอย่างหนักเพื่อปรับปรุงมาตรการรักษาความปลอดภัย แต่การดำเนินการอย่างระมัดระวังของผู้ใช้ยังคงเป็นแนวทางหลักในการป้องกันความปลอดภัยของสินทรัพย์

Этикетка:
делиться:
FB X YT IG
transfer999@Keith

transfer999@Keith

Редактор блокчейна и криптоактивов, специализирующийся натехнологияАнализ и аналитика контента домена

Комментарий (10)

แฟรงค์ 87дней назад
บทความนี้มีแง่คิดและแง่คิด ดังนั้นโปรดชอบด้วย
นาเดีย 87дней назад
จะเข้าใจ "รหัสคือกฎหมาย" ได้อย่างไร?
ลอยด์ 87дней назад
ตลาดปัจจุบันมีความผันผวนสูง แต่แนวโน้มระยะยาวยังคงไม่เปลี่ยนแปลง
ออเดรย์ 87дней назад
ยอมรับว่าการกำกับดูแลแบบออนไลน์เป็นหัวใจสำคัญของการพัฒนาระบบนิเวศ
ราฟาเอล 87дней назад
ความสัมพันธ์ระหว่าง Web3 และ blockchain คืออะไร?
แฮดลีย์ 95дней назад
การประมวลผลควอนตัมเป็นปัญหาระยะยาว แต่การอัพเกรดโปรโตคอลเป็นปัญหาในระยะสั้น
อัลเบิร์ต 98дней назад
ระบบนิเวศน์จะสมบูรณ์ยิ่งขึ้นในอนาคต
นาตาลี 100дней назад
ปัญหาการใช้จ่ายซ้ำซ้อนใน Bitcoin ได้รับการแก้ไขอย่างไร
จู๊ด 101дней назад
แบบจำลองภาวะเงินฝืดอาจไม่เอื้อต่อการไหลเวียนภายในระบบนิเวศ
โคลอี้ 109дней назад
ประเด็นที่ดีและควรค่าแก่การอภิปราย

Добавить комментарий

Связанный контент

Популярный контент

BitMine เพิ่ม Ethereums 138,000 Ethereums และมีการถือครองรวมเกิน 3.86 ล้าน! Tom Lee: คาดว่า ETH จะแข็งแกร่งขึ้นในอีกไม่กี่เดือนข้างหน้า

BitMine เพิ่ม Ethereums 138,000 Ethereums และมีการถือครองรวมเกิน 3.86 ล้าน! Tom Lee: คาดว่า ETH จะแข็งแกร่งขึ้นในอีกไม่กี่เดือนข้างหน้า

2026-04-04
ผู้บัญญัติกฎหมายของสหรัฐอเมริกาเสนอ

ผู้บัญญัติกฎหมายของสหรัฐอเมริกาเสนอ "พระราชบัญญัติ Bitcoin ของสหรัฐอเมริกาปี 2025": ให้สถานะทางกฎหมายแก่การสำรอง BTC เชิงกลยุทธ์ และอนุญาตให้ผู้คนจ่ายภาษีด้วย Bitcoin

2026-04-04
สำนักงานครอบครัว CZ YZi Labs ออก

สำนักงานครอบครัว CZ YZi Labs ออก "ประกาศการแก้ไข" ให้กับ 10X Capital: หากกลยุทธ์การคลัง BNB ไม่ได้ถูกนำมาใช้ก่อนวันที่ 5/12 สงครามจะเริ่มต้นขึ้น

2026-04-04
นักวิเคราะห์: หาก Bitcoin ไม่ถึง 112,000 ก็ไม่มีเหตุผลที่จะต้องกระทิง BTC ผ่านจุดต่ำสุดตามราคาที่ยุติธรรมและรับรู้แล้วหรือไม่?

นักวิเคราะห์: หาก Bitcoin ไม่ถึง 112,000 ก็ไม่มีเหตุผลที่จะต้องกระทิง BTC ผ่านจุดต่ำสุดตามราคาที่ยุติธรรมและรับรู้แล้วหรือไม่?

2026-04-04
6 พันล้านเหรียญสหรัฐจะทำลาย Bitcoin หรือไม่? ศาสตราจารย์ด้านการเงิน: ต้นทุนของ “การโจมตี 51%” ของ BTC นั้นไม่สูงมากนัก

6 พันล้านเหรียญสหรัฐจะทำลาย Bitcoin หรือไม่? ศาสตราจารย์ด้านการเงิน: ต้นทุนของ “การโจมตี 51%” ของ BTC นั้นไม่สูงมากนัก

2026-04-04
นักวิเคราะห์: กองทุนอธิปไตยจะกลายเป็นผู้ถือครอง Bitcoin และบริษัทเหมืองแร่รายใหญ่ที่สุดในอนาคต และรายได้จำนำอาจกลายเป็นรายได้พื้นฐานสากลของ UBI

นักวิเคราะห์: กองทุนอธิปไตยจะกลายเป็นผู้ถือครอง Bitcoin และบริษัทเหมืองแร่รายใหญ่ที่สุดในอนาคต และรายได้จำนำอาจกลายเป็นรายได้พื้นฐานสากลของ UBI

2026-04-04

Популярный контент