Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 883 Биржи: 1450
Рыночная капитализация: $3 363 697 686 245,71
Объём за 24 ч: $70 359 001 678,164
ETH Газ: 0,628 Gwei
Быстро
0,781 Gwei
Стандарт
0,628 Gwei
Медленно
0,618 Gwei
Фишинг

Крупный фишинговый инцидент был зафиксирован в сети Ethereum: известный программный комплекс Inferno Drainer применил новую тактику, использовав функционал EIP-7702 Delegator в кошельке MetaMask. Данная атака отличается от классических фишинговых схем тем, что на 1-й взгляд не задействует подозрительный адрес — авторизация происходила через официальный делегирующий кошелек MetaMask, ранее зарегистрированный как компонент поддержки EIP-7702.

Суть атаки заключалась в использовании механизма делегированной авторизации, представленного в рамках EIP-7702, который позволяет внешнему кошельку (EOA) выполнять серию операций от имени пользователя, упрощая взаимодействие с контрактами. В данном случае адрес жертвы стал инициатором команды execute, что позволило злоумышленникам в автоматическом режиме провести серию транзакций с его активами. Все действия были замаскированы под законное выполнение делегированных операций через механизм MetaMask, а сам перевод уже зафиксирован в сети.

Внутренняя логика исполнения команды Execute в Delegator показала, как механизм, задуманный для упрощения взаимодействий в экосистеме Ethereum, может быть использован в преступных целях. Как демонстрирует схема атаки, хакер получил массовую авторизацию на управление токенами жертвы, не вызвав подозрений у пользователя, поскольку процесс шел через признанный компонент инфраструктуры MetaMask.

Этот инцидент поднимает острые вопросы относительно текущей безопасности новых EIP-механизмов, особенно в преддверии грядущего обновления Ethereum — Pectra. В рамках этого апдейта внедрено сразу несколько важных инициатив, среди которых EIP-7702 занимает центральное место. Оно ввело программируемость и композиционность в обычные кошельки (EOA), делая их функционально ближе к контрактным аккаунтам (CA).

Комментариев пока нет
Интересное по инвестиции
Цена Биткоина снизилась до $104 000
20 июня Биткоин достиг отметки $104 000, что означает снижение на 0,52% за последние 24 часа.
Объем открытых позиций по биткоину достиг $69,39 млрд
Общий объем открытых длинных позиций по биткоину на всех биржах составляет $69,39 млрд, с открытым интересом в 664 700 BTC по состоянию на 20 июня. На бирже CME открытые контракты составляют 158 300 BTC (около $16,51 млрд), а на Binance – 112 060 BTC (приблизительно $11,69 млрд).
Arkham приобрел ETH на $750 миллионов в июне
Компания Arkham сообщила, что в июне она купила эфир на сумму более $750 миллионов. При этом BlackRock приобрел ETH на сумму свыше $7,5 миллиардов и до сих пор его не продавал.
Сумма ликвидаций в крипто-сети за сутки составила $127 миллионов
За последние 24 часа в крипто-сети было ликвидировано $127 миллионов, в основном из-за длинных позиций, которые принесли $75,07 миллионов потерь, в то время как $52,37 миллионов составили ликвидации коротких позиций.
Несколько компаний сообщили о начале инвестиций в биткоин
Во вторник 4 американские компании, акции которых котируются на фондовой бирже, объявили о значительном увеличении своих инвестиций в криптовалюту на общую сумму $844 млн. Тем самым...