Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 915 Биржи: 1450
Рыночная капитализация: $3 404 427 346 937,58
Объём за 24 ч: $96 378 978 603,503
ETH Газ: 4,924 Gwei
Быстро
5,024 Gwei
Стандарт
4,924 Gwei
Медленно
4,924 Gwei
Смарт-контракт

Новый механизм Ethereum EIP-7702, призванный расширить функциональность кошельков и повысить удобство работы с делегациями, стал мощным инструментом для криптоворов. Как сообщает исследовательская команда SlowMist, более 97% всех делегаторов указывают на смарт-контракты, предназначенные для автоматического вывода средств с адресов, приватные ключи или сид-фразы которых были скомпрометированы. Наиболее активными пользователями нового стандарта оказались не фишинговые группы, а именно организованные банды, специализирующиеся на краже криптовалют.

Суть проблемы в том, что EIP-7702 позволяет кошельку с утечкой авторизации автоматически делегировать право перевода средств стороннему контракту. Именно этим и воспользовались злоумышленники, развернув их с идентичным кодом, получившим в сообществе метку CrimeEnjoyor. Анализ байткода, опубликованного исследователями, подтвердил, что цель этих контрактов — автоматический «свип» входящих средств. Один из таких шаблонов используется в подавляющем большинстве делегаций, зарегистрированных в сети.

Хотя инструменты защиты разворачиваются оперативно — панели мониторинга уже помечают подозрительные контракты и предупреждают пользователей, — массовое осознание и корректировка поведения в экосистеме происходят медленно. Главной уязвимостью остается человеческий фактор: большинство взломов начинается с того, что юзер бездумно подписывает оффчейн-запрос, не видя в интерфейсе никаких сигналов тревоги.

Среди компаний, на чьи делегаты уже обратили внимание исследователи, — TrustWallet, Uniswap Calibur, Fireblocks и другие. Разработчики добавили соответствующие метки в аналитические панели и продолжают расширять инструменты для анализа активности EIP-7702. Тем не менее, пока стандарты безопасности и UX кошельков не догоняют новые технологические возможности, единственным способом защиты остается бдительность пользователя.

Комментариев пока нет
Интересное по инвестиции
DWF Labs и DMCC возобновляют стратегическое партнерство для развития блокчейн-инноваций
DWF Labs вновь подписала соглашение с Дубайским мультитоварным центром (DMCC) для ускорения блокчейн-решений на Ближнем Востоке и в Северной Африке. В рамках партнерства DWF Labs инвестировала семизначную сумму в компании, расположенные в криптоцентре DMCC, предоставляя поддержку предпринимателям.
Tether стала вторым акционером "Ювентуса" и хочет пополнить совет директоров
Компания Tether приобрела 10,7% акций футбольного клуба "Ювентус", что составляет около $149 миллионов. Теперь она занимает второе место среди акционеров клуба, уступая лишь инвестиционной компании Exor. Tether также заявила о намерении войти в совет директоров "Ювентуса".
Morgan Stanley прогнозирует снижение процентных ставок ФРС США
25 июня Morgan Stanley поделился прогнозом о том, что Федеральная резервная система США снизит процентные ставки семь раз до 2026 года, начиная с марта, до уровня 2,5-2,75%.
Акции Guotai Junan International подскочили на 126%
25 июня акции Guotai Junan International на Гонконгской фондовой бирже выросли на 126% и теперь торгуются по $2,81. Причиной резкого роста стали новости об официальном одобрении компании для оказания услуг по торговле криптовалютой и другими виртуальными активами.
Платформа Polymarket планирует привлечь $200 млн и получит оценку в $1 млрд
Децентрализованная платформа для ставок на события Polymarket готовится привлечь $200 млн в новом раунде финансирования, что поднимет ее рыночную оценку выше $1 млрд. Об этом сообщило...