• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Wintermute предупреждает: обновление Pectra ставит пользователей Ethereum под удар

1.jpg


Компания Wintermute бьёт тревогу: недавнее обновление Ethereum под названием Pectra, включающее предложение EIP-7702, оказалось уязвимым к злоупотреблениям.

Идея улучшить пользовательский опыт обернулась реальной угрозой безопасности.

EIP-7702, предложенный Виталиком Бутериным, должен был временно превращать обычный кошелёк в смарт-контракт, что позволяет объединять операции, спонсировать комиссии, применять альтернативные способы авторизации и задавать лимиты. Однако инновация дала хакерам новое поле для эксплойтов.

По оценке Wintermute, более 80% делегаций в рамках EIP-7702 направлены на взаимодействие с однотипными контрактами, различающимися лишь незначительными деталями. Эти вредоносные контракты крадут средства с уязвимых кошельков и автоматически отправляют их злоумышленникам. Механизм получил неофициальное имя CrimeEnjoyor - за простоту, агрессивность и широкое распространение.

Согласно данным Scam Sniffer, один из пользователей уже потерял $150,000, подписав вредоносную транзакцию, связанную с фишинговым сервисом Inferno Drainer.

Эксперты SlowMist подчеркнули необходимость срочных изменений в интерфейсах криптокошельков - пользователи должны чётко видеть, каким контрактам делегируют полномочия. Это может стать ключом к снижению рисков фишинга и предотвращению массовых атак на фоне активации новых функций Ethereum.


Источник
Уникальность
 

PonomarenkoVova

Интересующийся
Регистрация
31.05.2025
Сообщения
6
Реакции
4
Поинты
0.015
Классическая история с обновлениями Ethereum - хотели как лучше, получили новые векторы атак
 
Сверху Снизу