加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司Scam Sniffer报告称,一名加密投资者因误签伪装成Uniswap交易的恶意批次交易,在一次钓鱼攻击中损失近100万美元。攻击利用以太坊EIP-7702机制,通过临时智能合约授权实现一键盗取资产。Wintermute警告称超90%的EIP-7702授权涉及恶意合约。专家呼吁用户谨慎验证域名、拒绝不明签名及无限授权请求。

加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

区块链安全公司Scam Sniffer披露,一名加密货币投资者因在不知情的情况下签署了一批伪装成Uniswap交易的恶意交易,遭遇单次网络钓鱼攻击损失价值近百万美元的代币

在8月22日发布的报告中,安全研究员Xiang指出,这起事件与以太坊新推出的EIP-7702机制存在关联。他解释道:

“从被钓鱼用户的角度看,整个过程如下:用户打开钓鱼网站,弹出钱包签名提示,用户点击确认——仅此一个动作,钱包地址内所有有价值的资产瞬间消失。”

EIP-7702是通过Pectra升级引入的功能,旨在优化以太坊用户体验。该特性允许钱包充当临时智能合约,实现多笔交易批量处理、Gas费代付或支出限额设置的一步操作。

原则上这种授权可撤销且仅限特定网络,但攻击者已在实践中找到滥用该功能的途径。

加密货币做市商Wintermute警告称,该标准的实施正被大规模利用。其六月分析显示,超过90%的EIP-7702授权与恶意合约相关联。

该公司指出,这些合约多数是简单的复制粘贴脚本,可自动扫描存在漏洞的钱包并清空其资产。

有鉴于此,Scam Sniffer与Xiang敦促加密货币用户在签署钱包请求前保持高度警惕,建议采取验证域名、避免匆忙确认、拒绝含义模糊或授权范围过大的签名等防护措施。

他们还强调,需要警惕的危险信号包括:请求无限代币授权、EIP-7702下的合约升级、以及与预期不符的交易模拟。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/34728.html

CHAINTT的头像CHAINTT
上一篇 2025年8月24日
下一篇 2025年8月24日

相关推荐

  • PayPal支持瑞波币(XRP)支付引发山寨币热潮:巨鲸透露Ripple代币大规模收购计划

    加密市场迎来双重利好:PayPal宣布支持XRP等加密货币国际支付,大幅降低跨境成本;数据中心Hyperscale Data启动1000万美元XRP购买计划,释放机构入场信号。监管政策或现转机,美国战略储备资产报告与SEC上诉裁决将成关键催化剂。市场数据显示山寨币季节早期迹象显现,老牌L1代币集体上涨,Arthur Hayes等业内人士预判”怪物级山寨季”即将到来。XRP在支付与机构采用的双重突破,或成为引爆新一轮山寨币行情的导火索。

    资讯 2025年7月29日
    10000
  • Neiro(内罗)2025年NEIROETH全面指南:关键信息与未来发展

    2025 年 NEIROETH:最新进展 NEIROETH 作为以太坊上的狗狗主题模因币,2025年取得显著进展: 市场表现:在主流交易所扩大布局,Gate.io保持主要交易平台地位 生态扩展:推出DAO治理系统、周边商店和专属移动应用 技术创新:采用乐观卷叠技术降低交易成本 社区增长:社交媒体关注度增长380%,定期举办线上线下活动 行业地位:稳居狗狗类模因币市值前十,凭借先发优势保持竞争力 该项目展现了社区驱动型代币在激烈市场竞争中的持续吸引力。

    2025年8月31日
    11000
  • 以太坊生态复苏:Uniswap主导的ERC-7683标准全面解析

    以太坊ETF预期推动ETH Beta热潮,L2生态活跃度提升。Uniswap与Across推出跨链意图新标准ERC-7683,旨在优化跨链交易流程。该标准通过标准化交易接口、共享填充者网络、自动化处理和安全资金托管,简化用户操作并降低成本。目前ERC-7683处于审查阶段,项目方期待其释放流动性潜力。Uniswap将于本周五举行相关交流会。

    2025年7月26日
    11400
  • 以太坊Proposer Builder Separation机制解析:发展历程与未来展望

    以太坊MEV演进与PBS机制探索 随着DeFi兴起,以太坊区块构建从简单Gas排序演变为复杂的MEV(矿工可提取价值)竞争。Flashbots通过MEV-Geth引入PBS(提议者-构建者分离)机制,将交易排序权拍卖给专业搜索者,缓解MEV中心化威胁。在转向PoS后,MEV Boost系统进一步民主化中继网络,目前95%验证者使用该服务。未来以太坊计划通过ePBS协议内化区块构建流程,并探索双槽拍卖、乐观中继等方案,在保持验证者轻量化的同时,利用专业构建者提升网络性能。PEPC等创新机制旨在平衡提议者与构建者权力,最终实现去中心化与效率的平衡。

    2025年7月25日
    15300
  • 紧急呼吁:捍卫Tornado Cash开发者Roman Storm及金融隐私权

    Tornado Cash联合创始人Roman Storm在7月14日庭审前夕发起紧急筹款,需在未来数日筹集50万美元、数周内筹150万美元以应对暴涨的法律费用。作为以太坊隐私混币器开发者,Storm自2023年8月被捕后持续面临洗钱和违反制裁指控。此案被视为对开发者权利、开源代码自由及金融隐私权的关键考验,V神等加密领袖已捐款支持。案件结果将深远影响隐私技术发展和政府监管边界。捐款通道已通过freeromanstorm.com开放。

    2025年7月14日
    11300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险