ペクトラアップグレードにより、イーサリアムウォレットが「自動ドレイン」リスクになりました:wintermute
スマートウォレット、バリデーターの制限の増加、およびその他のネットワーク強化を備えた最新のEthereum Pectraアップデートは、意図せずにユーザーウォレットを「自動ドレイン」のリスクが高いとしています。 Wintemuteチームが実施した調査では、これらのアップグレード代表団の圧倒的な97%が悪意のある「スイーパー」契約に関連していることが明らかになりました。
5月7日に、EIP -7702を組み込んだアップデートが実装されました。これは、外部所有のアカウント(EOAS)が一時的なスマート契約として機能することを可能にすることを目的とした提案です。しかし、この進歩は、悪意のある、繰り返し使用されるコードスニペットによって汚染されており、多くのイーサリアムユーザーを危険にさらす可能性があります。
最新の更新で、WinterMuteチームは、EIP-7702のウォレット代表団の約97%が、ハッキングされたアカウントから自動的にイーサリアムを自動的に空にするために作成された有害な「スイーパー」契約に接続されていることを明らかにしました。 WinterMuteによる「Crimeenjoyor」と呼ばれるこれらの悪意のある契約は、プライベートキーが漏れているウォレットに焦点を当て、ユーザーの知識や相互作用なしに資金を消耗させます。
EIP-7702は利便性のレベルを提供しますが、新たなリスクも提示することに注意することが重要です。私たちの調査では、EIP-7702の代表団の97%以上が、すべて同じコードを採用している多数の契約に対して許可を与えられたことが明らかになりました。これらはスイーパーとして知られており、ユーザー介入なしで侵害されたアカウントから入っているETHを自動的に転送するように設計されています。
WinterMuteのDuneダッシュボードでは、79,000を超える一意のアドレスがこれらのスイーパーに関連付けられていることが示されています。攻撃者は、これらの住所の許可料として約2.88エーテルを譲渡しました。
詳細を明らかにするために、調査機関は有害なバイトコードを解読して堅実さに戻し、その目的を明らかにし、ユーザーに警告するためにそれをCrimeenjoyorとして確認しました。これまでのところ、この悪意のある操作の確認はありませんでした。
Pectraアップデートは、トランザクショングループやガス補助金などの機能を使用してトランザクションを簡素化するように設計されています。この強化は、EthereumでのEIP-7702の活動の約95%を処理するUniswapやGamerexchangeなどの先駆者にとって有利でした。しかし、認識されていない契約に明確になっていないことは、非検証されたステータスのために操作の機会を開始しました。
この発見は、暗号通貨コミュニティ内での心配を引き起こし、アドバイザーにユーザー間の警戒を擁護するよう促しました。イーサリアムが発展し続けるにつれて、強力な検証と透明なメカニズムの重要性は、潜在的な自動ドレインの危険からユーザーを保護するためにますます重要になっています。
- TRUMP 予想・見通し・の予想. TRUMP 暗号通貨
- USD JPY 予想・見通し・の予想
- GBP USD 予想・見通し・の予想
- USD INR 予想・見通し・の予想
- JPY KRW 予想・見通し・の予想
- CNY JPY 予想・見通し・の予想
- USD VES 予想・見通し・の予想
- クリスティーナハークの新しいボーイフレンドとスパークスドラマとの春休みロマンス
- INR RUB 予想・見通し・の予想
- XRP JPY 予想・見通し・の予想. XRP 暗号通貨
2025-06-02 15:23