Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 648 Биржи: 1450
Рыночная капитализация: $3 558 332 089 844,65
Объём за 24 ч: $123 531 394 263,356
ETH Газ: 2,287 Gwei
Быстро
3,065 Gwei
Стандарт
2,287 Gwei
Медленно
2,211 Gwei
Фишинг

Крупный фишинговый инцидент был зафиксирован в сети Ethereum: известный программный комплекс Inferno Drainer применил новую тактику, использовав функционал EIP-7702 Delegator в кошельке MetaMask. Данная атака отличается от классических фишинговых схем тем, что на 1-й взгляд не задействует подозрительный адрес — авторизация происходила через официальный делегирующий кошелек MetaMask, ранее зарегистрированный как компонент поддержки EIP-7702.

Суть атаки заключалась в использовании механизма делегированной авторизации, представленного в рамках EIP-7702, который позволяет внешнему кошельку (EOA) выполнять серию операций от имени пользователя, упрощая взаимодействие с контрактами. В данном случае адрес жертвы стал инициатором команды execute, что позволило злоумышленникам в автоматическом режиме провести серию транзакций с его активами. Все действия были замаскированы под законное выполнение делегированных операций через механизм MetaMask, а сам перевод уже зафиксирован в сети.

Внутренняя логика исполнения команды Execute в Delegator показала, как механизм, задуманный для упрощения взаимодействий в экосистеме Ethereum, может быть использован в преступных целях. Как демонстрирует схема атаки, хакер получил массовую авторизацию на управление токенами жертвы, не вызвав подозрений у пользователя, поскольку процесс шел через признанный компонент инфраструктуры MetaMask.

Этот инцидент поднимает острые вопросы относительно текущей безопасности новых EIP-механизмов, особенно в преддверии грядущего обновления Ethereum — Pectra. В рамках этого апдейта внедрено сразу несколько важных инициатив, среди которых EIP-7702 занимает центральное место. Оно ввело программируемость и композиционность в обычные кошельки (EOA), делая их функционально ближе к контрактным аккаунтам (CA).

Комментариев пока нет
Интересное по инвестиции
Abraxas Capital разместил 36 520 ETH на Binance за сутки
За последние 24 часа инвестиционная компания Abraxas Capital разместила на платформе Binance 36 520 ETH, что составляет приблизительно $96,18 млн.
Рост открытого интереса по контрактам TON сигнализирует о возможной коррекции цен
Glassnode сообщает, что за последние 24 часа открытый интерес по бессрочным контрактам TON вырос на 33% и достиг $1,9 млрд, что является максимальным показателем с 18 февраля. Исторические данные указывают, что такие скачки открытого интереса часто предвещают коррекцию цен.
Снижение объема спотовой торговли ETH вызывает опасения у трейдеров
CryptoQuant сообщает, что объем спотовой торговли Ethereum снижается, что может служить сигналом тревоги для трейдеров. Рекомендуется проявлять осторожность в связи с высоким уровнем торговли контрактами, который может указывать на перегрев ситуации.
ЦБ России разрешил выпуск криптовалютных деривативов для квалифицированных инвесторов
Центральный банк России предоставил финансовым компаниям возможность выпускать криптовалютные деривативы для квалифицированных инвесторов. При этом такие инструменты должны быть беспоставочными — то есть инвесторы не смогут получать реальные цифровые активы. Банк призывает кредитные организации внимательно оценивать риски и определять отдельные лимиты на эти финансовые продукты.
Arrington Capital перевел $10 миллионов USDC на Coinbase
Arrington Capital осуществил перевод $10 миллионов USDC на платформу Coinbase 10 часов назад. Дополнительно компания отправила еще $10 миллионов USDC на другую площадку.