BTCC / BTCC Square / CryptopolitanPT /
Alerta de segurança: Scammers exploram EIP-7702 do Ethereum em campanha de phishing

Alerta de segurança: Scammers exploram EIP-7702 do Ethereum em campanha de phishing

CryptopolitanPT
Hora de publicação:
2025-05-20 10:50:44
0

O upgrade Pecta (EIP-7702) do Ethereum virou alvo de golpistas antes mesmo da implementação oficial. Criminosos estão se passando por desenvolvedores core para roubar fundos de usuários desprevenidos.

Método de ataque: Phishing sofisticado disfarçado de airdrop legítimo. Links maliciosos prometem ’recompensas antecipadas’ para quem conectar carteiras.

Ironia financeira: Enquanto o preço do ETH bate recordes, a segurança básica ainda é negligenciada por ’degens’ em busca de ganhos rápidos.

Proteja-se: Sempre verifique contratos oficiais e desconfie de ofertas milagrosas - especialmente quando a gas war está custando US$500 por transação.

Top 7702 Delegator é supostamente um golpe de phishing

De acordo com a Goplus Security, os dados na cadeia do BundleBear.com revelaram mais de 10 mil endereços usando contas inteligentes.

Risco de segurança urgente: o Pecta EIP-7702 do Ethereumjá infectado por scammers de phishingA Goplus descobriu que, uma vez que os usuários autorizam o endereço de delegador malicioso, qualquer ETH transferido para sua conta é redirecionadomaticpara o endereço do golpista. Fonte: GOPLUS Security

Usando a descompilação do códigotracT, Goplus descobriu que, uma vez que os usuários autorizam o Delegador Malicioso com o 0x930FCC37D6042C79211EE18A02857CB1FD7F0D0B, qualquer ETH transferido para sua conta obtém o endereço dematicredirecionado para o Scammer.

Depois de analisar o código, foi revelado que, após a autorização, todo o ETH é retirado automaticamente para servir a carteira 0x000085BAD no que foidentcomo um mecanismo sofisticado de roubo.

Risco de segurança urgente: o Pecta EIP-7702 do Ethereumjá infectado por scammers de phishingCada ETH transferida para as carteiras das vítimas é redirecionada automaticamente para o Scammer Wallet 0x000085bad. Fonte: GOPLUS Security

Está claro que o golpista está explorando o trust que as pessoas têm na do Pectra . Embora a ameaça seja muito real, algumas carteiras líderes como o Metamask foram capazes de integrar com segurança o EIP-7702.

A GoPlus Security pediu aos usuários que desejam permanecer seguros para confiar apenas em interfaces da carteira para obter 7702 recursos e tratar qualquer link ou e -mail externo solicitando atualizações de conta inteligente como golpes.

Concorda-se que o EIP-7702 fará maravilhas para a flexibilidade de UX & Transaction da Ethereum, mas é crucial permanecer alerta e nunca autorizar por meio de links externos. A Goplus Security adverte que, se alguém o empurrar para "atualizar" fora da sua carteira, é 100% uma farsa.

Outras medidas de segurança recomendadas incluem nunca confiar em links de email/URL para a autorização 7702, sempre verificando o código-fontetrac, sendo mais cauteloso com ostracnão-abertos e certificados de verificar os endereços de autorização.

❗warning❗

🚨 Delegador Top 7702 revelado como golpe de phishing 🚨

À medida que milhares correm para ativar as contas inteligentes do EIP-7702 após a atualização do Pectra, surgiram vulnerabilidades perigosas. Embora seja revolucionário paratracda conta da conta, os riscos urgentes de segurança precisam de atenção.

Detalhes ⬇️

- GoPlus Security 🚦 (@GopLusSecurity) 20 de maio de 2025

As carteiras de hardware também não são mais seguras

Antes da atualização do Pectra, as carteiras de hardware eram consideradas mais seguras. Mas, de acordo com Yehor Rudytsia, pesquisador na cadeia de Hacken, esse não é mais o caso.

Rudytsia diz que as carteiras de hardware agora estão no mesmo risco que as carteiras quentes da perspectiva de assinar mensagens maliciosas. "Se feito, todos os fundos desapareceram em um momento", disse ele.

Embora existam maneiras de permanecer seguro, todos eles exigem vigilância por parte dos usuários.

"Os usuários não devem assinar as mensagens que não entendem", recomendou Rudytsia. Ele também pediu aos desenvolvedores da carteira que forneçam avisos claros quando os usuários são solicitados a assinar uma mensagem de delegação.

Os usuários precisam ser especialmente cautelosos com os novos formatos de assinatura de delegação introduzidos pelo EIP-7702, pois não são compatíveis com os padrões existentes EIP-191 ou EIP-712. Essas mensagens geralmente aparecem como hashes simples de 32 bytes e podem ignorar os avisos normais da carteira.

"Se uma mensagem incluir sua conta nonce, provavelmente está afetando sua conta diretamente", alertou Usman. "Mensagens normais de assinatura ou compromissos offchain geralmente não envolvem seu nonce."

Pior ainda, o EIP -7702 permite assinaturas com Chain_id = 0, o que significa que a mensagem assinada pode ser repetida em qualquer cadeia compatível com Ethereum. Isso significa que pode ser usado em qualquer lugar.

Comparados às carteiras de hardware, as carteiras multi -signature permanecem mais seguras sob a da Pectra , graças à necessidade de vários signatários. As carteiras de chave única-hardware ou não-terão que adotar novas ferramentas de análise de assinatura e bandeira vermelha para evitar possíveis exploração.

Academia Cryptopolitan: em breve - uma nova maneira de obter renda passiva com DeFi em 2025. Saiba mais

Os artigos deste site são provenientes de fontes públicas ou organizados com apoio de IA apenas para fins informativos e não representam a opinião da BTCC. Os direitos originais pertencem aos respectivos autores. Para questões de direitos autorais, entre em contato com [email protected] . A BTCC não assume qualquer responsabilidade pela exatidão, atualidade ou integridade dessas informações e se isenta de toda responsabilidade decorrente da confiança depositada nesse conteúdo. Este conteúdo é apenas para referência e não deve ser considerado aconselhamento de investimento, jurídico ou comercial.

Artigos relacionados

O preço do Ethereum atinge o preço mais baixo em 2024, quais os motivos?
O preço do Ethereum atinge o preço mais baixo em 2024, quais os motivos?
O Ether despenca para seu ponto mais baixo em 2024 em meio a um mar vermelho nos mercados de criptomoedas, com vários fatores de baixa impulsionando a crise. Os ETFs Ether enfrentam um impacto significativo à medida que os investidores reavaliam as suas posições. Os analistas ponderam se a história se está a repetir, explorando os potenciais efeitos a longo prazo das actuais condições de mercado e as suas implicações para o futuro das moedas digitais.
2024-08-06
ETH para atingir $ 50,000? Novas previsões de analistas indicam um aumento nos torrents
ETH para atingir $ 50,000? Novas previsões de analistas indicam um aumento nos torrents
O aumento do Ethereum continua com analistas prevendo que o ETH pode atingir US$ 50.000. Enquanto isso, a pré-venda do CYBRO ultrapassou US$ 1,3 milhão, oferecendo uma rara oportunidade de investimento neobancário. À medida que o Ethereum se prepara para brilhar na economia digital, os investidores estão ansiosos por capitalizar o seu potencial e explorar projetos inovadores como o CYBRO. Fique ligado nas atualizações sobre o crescimento do Ethereum e nas últimas tendências de altcoin.
2024-08-06
Os 7 principais ETFs Ethereum para agosto de 2024
Os 7 principais ETFs Ethereum para agosto de 2024
Descubra os 7 principais ETFs Ethereum para agosto de 2024, incluindo FETH da Fidelity, ETHW da Bitwise e ETHV da VanEck. Nossa análise especializada destaca as melhores opções para investir em Ethereum, otimizar seu portfólio com ETHA e ficar à frente do mercado de criptomoeda. Quer você seja um investidor experiente ou esteja apenas começando, encontre o ETF Ethereum perfeito para seus objetivos financeiros.
2024-08-01
Aussies abraçam a diversidade cripto: Bitcoin lidera, moedas meme florescem
Aussies abraçam a diversidade cripto: Bitcoin lidera, moedas meme florescem
Os australianos estão liderando o caminho na adoção de memecoins, com os insights de dados da Kraken revelando seu amor por criptomoedas baseadas em memes. Apesar do domínio do Bitcoin no volume de negócios, o Ethereum detém uma parcela significativa dos portfólios, dominando as participações na região. Este relatório destaca o cenário em evolução das criptomoedas na Austrália, onde os investidores estão diversificando seus portfólios com uma mistura de moedas meme e ativos estabelecidos como o ETH. Descubra as últimas tendências e insights sobre o mercado de criptomoeda australiano.
2024-07-26
Mergulhos no mercado de criptomoeda: Ethereum cai 8%, o futuro do XRP no centro das atenções da SEC – Principais desenvolvimentos
Mergulhos no mercado de criptomoeda: Ethereum cai 8%, o futuro do XRP no centro das atenções da SEC – Principais desenvolvimentos
O mercado de criptomoeda experimenta uma queda com o Ethereum caindo 8% em meio a desenvolvimentos importantes. O futuro do XRP sob o escrutínio da SEC permanece incerto, mas a análise de mercado antecipa uma forte resistência ao XRP. Entretanto, os limites da dinâmica de alta estão a ser testados, à medida que os investidores questionam a sustentabilidade da actual recuperação. Mantenha-se informado sobre esses movimentos e desenvolvimentos críticos do mercado que moldam o cenário criptomoeda.
2024-07-25

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários