加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司Scam Sniffer报告称,一名加密投资者因误签伪装成Uniswap交易的恶意批次交易,在一次钓鱼攻击中损失近100万美元。攻击利用以太坊EIP-7702机制,通过临时智能合约授权实现一键盗取资产。Wintermute警告称超90%的EIP-7702授权涉及恶意合约。专家呼吁用户谨慎验证域名、拒绝不明签名及无限授权请求。

加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

区块链安全公司Scam Sniffer披露,一名加密货币投资者因在不知情的情况下签署了一批伪装成Uniswap交易的恶意交易,遭遇单次网络钓鱼攻击损失价值近百万美元的代币

在8月22日发布的报告中,安全研究员Xiang指出,这起事件与以太坊新推出的EIP-7702机制存在关联。他解释道:

“从被钓鱼用户的角度看,整个过程如下:用户打开钓鱼网站,弹出钱包签名提示,用户点击确认——仅此一个动作,钱包地址内所有有价值的资产瞬间消失。”

EIP-7702是通过Pectra升级引入的功能,旨在优化以太坊用户体验。该特性允许钱包充当临时智能合约,实现多笔交易批量处理、Gas费代付或支出限额设置的一步操作。

原则上这种授权可撤销且仅限特定网络,但攻击者已在实践中找到滥用该功能的途径。

加密货币做市商Wintermute警告称,该标准的实施正被大规模利用。其六月分析显示,超过90%的EIP-7702授权与恶意合约相关联。

该公司指出,这些合约多数是简单的复制粘贴脚本,可自动扫描存在漏洞的钱包并清空其资产。

有鉴于此,Scam Sniffer与Xiang敦促加密货币用户在签署钱包请求前保持高度警惕,建议采取验证域名、避免匆忙确认、拒绝含义模糊或授权范围过大的签名等防护措施。

他们还强调,需要警惕的危险信号包括:请求无限代币授权、EIP-7702下的合约升级、以及与预期不符的交易模拟。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/34728.html

CHAINTT的头像CHAINTT
上一篇 2025年8月24日
下一篇 2025年8月24日

相关推荐

  • 比特币10年持仓增速超越日产出量,2024年减半后稀缺性信号显现

    富达数字资产报告显示,链上数据表明比特币的”远古供应量”增速已超过每日新币发行量。该报告将”远古供应”定义为至少十年未移动的比特币,自2024年4月以来,平均每天有566枚BTC加入十年以上持币队列,超过矿工当前每日450枚BTC的新增流通量。 这一里程碑出现在2024年区块奖励减半事件后不到一年,该事件使比特…

    2025年6月20日
    5100
  • Polygon Hemidall主网临时中断原因及解决方案解析

    Polygon Heimdall V2主网因疑似”共识漏洞”出现1小时宕机,由未识别验证者退出网络导致,但未影响Bor层区块生产。此次中断发生在7月升级后的Heimdall V2系统,该版本基于CometBFT架构,将确认时间缩短至5秒。Polygon表示RPC节点同步问题正在解决,一个提供商已恢复。这是继2022年Heimdall V1故障后,该共识层再次出现问题。

    2025年7月31日
    2500
  • Vitalik Buterin:极简主义如何推动第二层区块链成功发展

    以太坊支持者建议第一层网络转型为以太坊第二层(L2),Celo的转型被视为成功案例。以太坊联合创始人Vitalik Buterin提出构建L2的最佳路径:完全依赖以太坊的安全性、数据可用性和抗审查性,简化逻辑至排序器和证明者核心功能。同时,以太坊基金会宣布一年内将zkEVM集成到网络中,用零知识证明替代传统区块执行,提升验证效率。这些举措标志着区块链网络从竞争转向在以太坊生态内协同发展的战略转变。

    2025年7月16日
    9600
  • 下周MURSA、VENOM和TRIBL等7大代币解锁:最新代币解锁周报分析

    加密货币市场即将迎来重要代币解锁周,多个区块链项目将在6月23日至29日期间释放大量代币。本次解锁事件涉及VENOM、TRIBL等热门项目,可能对市场流动性产生显著影响。 VENOM将成为下周解锁量最大的项目,预计释放5926万枚代币,占当前流通量的2.84%。而TRIBL则以9.17%的解锁比例位居首位,这种高比例释放可能引发短期价格波动。其他值得关注的项…

    2025年6月20日
    2800
  • Etherscan 是什么?完整指南教你如何使用 Etherscan

    Etherscan区块链浏览器核心功能摘要 Etherscan是以太坊生态最主流的区块链浏览器,提供交易追踪、地址查询、智能合约交互等核心功能。用户可通过TXID或钱包地址查询实时交易状态、Gas费波动及链上数据,支持直接与智能合约互动并验证合约代码。平台近期新增交易类型快速查询、数据可视化卡片等功能,并收购Solscan扩展多链支持。其免费、直观的特性使其成为监测市场动态、保障资产安全的重要工具,也是区块链初学者的实用学习平台。

    2025年8月14日
    2600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险