加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司Scam Sniffer报告称,一名加密投资者因误签伪装成Uniswap交易的恶意批次交易,在一次钓鱼攻击中损失近100万美元。攻击利用以太坊EIP-7702机制,通过临时智能合约授权实现一键盗取资产。Wintermute警告称超90%的EIP-7702授权涉及恶意合约。专家呼吁用户谨慎验证域名、拒绝不明签名及无限授权请求。

加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

区块链安全公司Scam Sniffer披露,一名加密货币投资者因在不知情的情况下签署了一批伪装成Uniswap交易的恶意交易,遭遇单次网络钓鱼攻击损失价值近百万美元的代币

在8月22日发布的报告中,安全研究员Xiang指出,这起事件与以太坊新推出的EIP-7702机制存在关联。他解释道:

“从被钓鱼用户的角度看,整个过程如下:用户打开钓鱼网站,弹出钱包签名提示,用户点击确认——仅此一个动作,钱包地址内所有有价值的资产瞬间消失。”

EIP-7702是通过Pectra升级引入的功能,旨在优化以太坊用户体验。该特性允许钱包充当临时智能合约,实现多笔交易批量处理、Gas费代付或支出限额设置的一步操作。

原则上这种授权可撤销且仅限特定网络,但攻击者已在实践中找到滥用该功能的途径。

加密货币做市商Wintermute警告称,该标准的实施正被大规模利用。其六月分析显示,超过90%的EIP-7702授权与恶意合约相关联。

该公司指出,这些合约多数是简单的复制粘贴脚本,可自动扫描存在漏洞的钱包并清空其资产。

有鉴于此,Scam Sniffer与Xiang敦促加密货币用户在签署钱包请求前保持高度警惕,建议采取验证域名、避免匆忙确认、拒绝含义模糊或授权范围过大的签名等防护措施。

他们还强调,需要警惕的危险信号包括:请求无限代币授权、EIP-7702下的合约升级、以及与预期不符的交易模拟。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/34728.html

CHAINTT的头像CHAINTT
上一篇 2025年8月24日
下一篇 2025年8月24日

相关推荐

  • 五大ZkSync钱包全面解析:功能对比与使用指南

    以太坊区块链因扩展性限制催生了ZkSync项目,该项目结合零知识证明和智能合约汇总技术,实现低成本、高吞吐量交易并提升跨链互操作性。本文重点介绍了五大支持ZkSync生态的钱包:原生钱包ZkSync Lite(EVM兼容/隐私安全)、Clave(账户抽象/生物识别)、Argent X(StarkNet集成/多签防护)、MetaMask(EVM通用/SDK开发工具)以及Trust Wallet(多链支持/账户抽象),这些工具通过自托管、安全协议和简化交互推动ZkSync生态发展。

    2025年11月5日
    4900
  • LetsBonk价格预测:人气暴涨能否助力突破0.000026美元大关?

    摘要: BONK在Solana生态Launchpad项目LetsBonk推动下近期大幅上涨,24小时收入达104万美元超越竞品。 技术面显示20日EMA(0.000017美元)与RSI呈多头优势,关键阻力位0.000026美元若突破将开启双底形态目标0.000041美元。 短期回调测试0.000020美元支撑位,跌破可能延缓涨势,但未出现明确顶部信号。

    2025年7月10日
    6900
  • 比特币FOMC会议后关键走势取决于能否守住115,200美元关口

    美联储降息后比特币维持微妙平衡,关键支撑位115,200美元将决定后市方向。当前价格117,649美元高于95%持仓成本线,若失守可能下探105,500-115,200区间。永续合约持仓量趋稳但市场结构脆弱,期权未平仓合约创历史新高凸显波动风险。市场呈现谨慎乐观态势,需关注能否守住关键支撑以确认下一步趋势。

    2025年9月22日
    7000
  • 加密货币基金周吸金19亿美元:以太坊(ETH)成资金主力领涨市场

    加密货币投资产品连续15周资金流入,上周达19亿美元,年初至今流入295亿美元创新高。以太坊ETP以15.9亿美元创第二大单周流入纪录,SOL和XRP分别流入3.115亿和1.896亿美元,而比特币ETP出现1.75亿美元流出。分析师指出资金流向差异或反映市场对美国山寨币ETF推出的预期。

    2025年7月28日
    6900
  • 孙宇晨(Justin Sun)呼吁解冻特朗普相关WLFI代币:质疑冻结合理性

    波场创始人孙宇晨要求World Liberty Financial(WLFI)解冻其被列入黑名单的代币配额,称此举“不合理”且违背区块链去中心化原则。此前其地址因被标记900万美元可疑转账而遭冻结,引发市场对其是否抛售的争议。孙宇晨否认抛售,部分分析师则指控其通过HTX及币安转移代币。双方正就此事进行沟通。

    2025年9月8日
    7200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险