Wintermute

Wintermute는 EIP-7702가 악의적으로 남용되고 있으며, 사용자들이 자동화된 공격에 노출될 수 있다고 경고했습니다

ChainCatcher 메시지에 따르면, TheBlock의 보도에 의하면 Wintermute가 최근 경고를 발표했습니다. 이더리움 Pectra 업그레이드가 사용자에게 자동화 공격을 초래할 수 있습니다. 이더리움 Pectra 업그레이드의 EIP-7702 기능(계정 추상화 개선)이 악의적으로 남용되고 있으며, 80% 이상의 권한이 자동화 공격에 사용되고 있습니다. 블록체인 보안 회사 Scam Sniffer는 최근 한 사용자가 피싱 공격으로 인해 거의 15만 달러를 잃었다고 모니터링했습니다. 공격자는 "CrimeEnjoyor"라는 이름의 복사-붙여넣기 계약을 배포하여 개인 키가 유출된 지갑을 자동으로 비우도록 했습니다. EIP-7702는 이더리움 창시자 비탈릭 부테린(Vitalik Buterin)이 제안했으며, 지갑이 임시로 스마트 계약 기능을 갖추게 하여 사용자 경험을 향상시키는 것을 목표로 합니다. 여기에는 여러 거래를 일괄 처리하고, 가스 요금을 후원하며, 생체 인식/소셜 인증을 사용하고, 단일 거래 한도를 설정하는 등의 기능이 포함됩니다.Wintermute의 Dune 대시보드에 따르면, 대부분의 EIP-7702 권한이 동일한 기능을 가진 악성 계약으로 흐르고 있습니다. 보안 전문가 테일러 모나한(Taylor Monahan)은 EIP-7702가 주소를 비우는 "비용을 더 낮추고 더 수월하게" 만든다고 지적했습니다. Wintermute는 이에 대해 "이것은 우스꽝스럽고 잔인하다. 동일한 복사된 바이트코드가 EIP-7702 권한의 대부분을 차지하고 있다"고 논평했습니다.BlockBeats는 이전에 느린 안개(SlowMist)의 창립자 유선(余弦)이 이더리움의 새로운 메커니즘 EIP-7702의 최대 사용자가 피싱 조직이 아닌 도난 코인 갱단이라고 언급했다고 보도했습니다. EIP-7702는 권한을 통해 개인 키나 니모닉이 유출된 지갑에서 자동으로 자금을 이동할 수 있도록 허용하며, 97% 이상의 EIP-7702 위임이 도난 계약을 가리킵니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축