Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 20 556 Биржи: 1451
Рыночная капитализация: $3 957 141 526 716,28
Объём за 24 ч: $143 449 979 406,160
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Смарт-контракт

Новый механизм Ethereum EIP-7702, призванный расширить функциональность кошельков и повысить удобство работы с делегациями, стал мощным инструментом для криптоворов. Как сообщает исследовательская команда SlowMist, более 97% всех делегаторов указывают на смарт-контракты, предназначенные для автоматического вывода средств с адресов, приватные ключи или сид-фразы которых были скомпрометированы. Наиболее активными пользователями нового стандарта оказались не фишинговые группы, а именно организованные банды, специализирующиеся на краже криптовалют.

Суть проблемы в том, что EIP-7702 позволяет кошельку с утечкой авторизации автоматически делегировать право перевода средств стороннему контракту. Именно этим и воспользовались злоумышленники, развернув их с идентичным кодом, получившим в сообществе метку CrimeEnjoyor. Анализ байткода, опубликованного исследователями, подтвердил, что цель этих контрактов — автоматический «свип» входящих средств. Один из таких шаблонов используется в подавляющем большинстве делегаций, зарегистрированных в сети.

Хотя инструменты защиты разворачиваются оперативно — панели мониторинга уже помечают подозрительные контракты и предупреждают пользователей, — массовое осознание и корректировка поведения в экосистеме происходят медленно. Главной уязвимостью остается человеческий фактор: большинство взломов начинается с того, что юзер бездумно подписывает оффчейн-запрос, не видя в интерфейсе никаких сигналов тревоги.

Среди компаний, на чьи делегаты уже обратили внимание исследователи, — TrustWallet, Uniswap Calibur, Fireblocks и другие. Разработчики добавили соответствующие метки в аналитические панели и продолжают расширять инструменты для анализа активности EIP-7702. Тем не менее, пока стандарты безопасности и UX кошельков не догоняют новые технологические возможности, единственным способом защиты остается бдительность пользователя.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кит вывел с бирж 25 миллионов ENA на $12,3 млн
За последние два часа крупный инвестор снял с бирж Binance, OKX и Bybit 25 миллионов ENA на сумму около $12,3 млн. Вывод средств произошел с централизованных платформ, что может повлиять на ликвидность токена.
Уровни поддержки и сопротивления BTC находятся на $111 000 и $117 000
Аналитики Glassnode отмечают, что биткоин испытывает поддержку на уровне $111 000, а сопротивление сосредоточено около $117 000. Этот диапазон отражает борьбу между покупателями и продавцами, и пробой одной из этих отметок может задать направление следующего тренда на рынке.
PayPal станет платежным кошельком для ChatGPT
PayPal подписал соглашение с OpenAI, чтобы интегрироваться в ChatGPT в качестве платежного кошелька и совместно запустить функцию мгновенных платежей. После объявления акции PayPal выросли на 13,5% в предрыночных торгах.
США готовятся подписать инвестиционное соглашение на $490 млрд
Министр торговли США Раймондо сообщила, что скоро будет подписано инвестиционное соглашение на сумму $490 миллиардов. Это соглашение направлено на укрепление экономических связей и развитие инвестиций.
Монеты-мемы Solana выросли более чем на 130% за день
Монеты-мемы экосистемы Solana показали значительный рост: CHILLHOUSE подорожал на 130%, достигнув рыночной стоимости $26,46 млн, AVB вырос на 159% до $11,29 млн, а TOKABU прибавил 71,8% с капитализацией $13,56 млн. Кроме того, Bitwise запускает Solana Staking ETF "BSOL", который начнет торговаться завтра. Эксперты предупреждают о высокой волатильности мем-монет и советуют инвестировать с осторожностью.