加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

区块链安全公司Scam Sniffer报告称,一名加密投资者因误签伪装成Uniswap交易的恶意批次交易,在一次钓鱼攻击中损失近100万美元。攻击利用以太坊EIP-7702机制,通过临时智能合约授权实现一键盗取资产。Wintermute警告称超90%的EIP-7702授权涉及恶意合约。专家呼吁用户谨慎验证域名、拒绝不明签名及无限授权请求。

加密货币投资者因利用以太坊EIP-7702的Uniswap骗局损失100万美元

区块链安全公司Scam Sniffer披露,一名加密货币投资者因在不知情的情况下签署了一批伪装成Uniswap交易的恶意交易,遭遇单次网络钓鱼攻击损失价值近百万美元的代币

在8月22日发布的报告中,安全研究员Xiang指出,这起事件与以太坊新推出的EIP-7702机制存在关联。他解释道:

“从被钓鱼用户的角度看,整个过程如下:用户打开钓鱼网站,弹出钱包签名提示,用户点击确认——仅此一个动作,钱包地址内所有有价值的资产瞬间消失。”

EIP-7702是通过Pectra升级引入的功能,旨在优化以太坊用户体验。该特性允许钱包充当临时智能合约,实现多笔交易批量处理、Gas费代付或支出限额设置的一步操作。

原则上这种授权可撤销且仅限特定网络,但攻击者已在实践中找到滥用该功能的途径。

加密货币做市商Wintermute警告称,该标准的实施正被大规模利用。其六月分析显示,超过90%的EIP-7702授权与恶意合约相关联。

该公司指出,这些合约多数是简单的复制粘贴脚本,可自动扫描存在漏洞的钱包并清空其资产。

有鉴于此,Scam Sniffer与Xiang敦促加密货币用户在签署钱包请求前保持高度警惕,建议采取验证域名、避免匆忙确认、拒绝含义模糊或授权范围过大的签名等防护措施。

他们还强调,需要警惕的危险信号包括:请求无限代币授权、EIP-7702下的合约升级、以及与预期不符的交易模拟。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/34728.html

CHAINTT的头像CHAINTT
上一篇 4小时前
下一篇 4小时前

相关推荐

  • Vitalik提议用RISC-V替代EVM:区块链底层技术革新解析

    以太坊创始人Vitalik提出用开源指令集RISC-V替代现有EVM的构想,旨在提升100倍执行效率并优化ZK技术兼容性。RISC-V作为硬件通用标准可解决EVM与主流计算机语言不兼容的瓶颈,但该方案尚处早期讨论阶段,面临智能合约兼容性、开发者学习成本等挑战。若实施成功将显著改善以太坊性能,但技术升级对ETH价格影响仍存不确定性。

    2025年7月15日
    1700
  • 以太坊(ETH)突破4200美元大关 Vitalik Buterin重返链上亿万富翁榜首

    以太坊联合创始人Vitalik Buterin随着ETH价格突破4000美元,其持有的24万枚ETH等加密资产使净资产重回10.4亿美元。以太坊近期上涨至4332美元,交易者预期将冲击4878美元历史高点,可能引发空头挤压。数据显示以太坊ETF资金流入已超过比特币ETF。Buterin曾在2021年ETH突破3000美元时首次成为加密亿万富翁,但近期对以太坊财库过度杠杆化风险发出警告。

    2025年8月11日
    1400
  • 瑞波币(XRP)7月价格突破3美元将开启加密货币市场新阶段 – 最新分析

    关键要点: 7月收盘若高于3.03美元,XRP或创历史最高月度收盘价,并开启价格发现阶段。 分析师预测突破关键阻力位后,XRP可能上涨至7-11美元,甚至37美元。 XRP有望连续第六年实现7月收涨,2025年7月已上涨42%。

    2025年7月31日
    1900
  • ZachXBT揭露朝鲜IT人员使用30个虚假身份活跃于各大开发平台

    区块链调查员ZachXBT揭露朝鲜IT人员通过伪造身份渗透西方科技公司的运作模式。该团队系统购买虚假社保号、Upwork和领英账号,租用电脑设备,利用AnyDesk远程办公,并通过加密货币钱包收款。调查发现其与2025年68万美元的Favrr漏洞攻击有关,团队成员虽频繁使用谷歌翻译且IP位于俄罗斯,但通信均使用英语。报告指出这些人员虽技术不精但数量庞大,凸显朝鲜对西方企业的大规模渗透现状。

    2025年8月14日
    1200
  • 美国证监会文件启动贝莱德以太坊ETF质押提案倒计时

    美国SEC于7月29日批准纳斯达克提交的修改提案,允许贝莱德iShares以太坊信托(ETHA)对其持有的ETH进行质押。该提案删除了此前禁止质押的条款,新增授权通过可信提供商质押部分或全部ETH的条款,并将质押奖励视为ETF收入。纳斯达克认为此举能使产品更符合以太坊持有收益,提升运作效率。SEC将在45-90天内作出最终决定,目前多家交易所正竞相申请类似授权,行业加速布局质押型现货ETF。

    2025年7月30日
    1900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险