O hard fork Pectra do Ethereum em maio pretendia tornar as carteiras mais inteligentes, mas acabou por se tornar o novo terreno de caça para hackers. De acordo com o serviço anti-fraude Scam Sniffer, só este mês já houve pelo menos 3 casos de grande relevância.
O esquema é muito simples: sites DeFi falsos induzem os utilizadores a aprovar uma “transferência rotineira”, que na realidade é uma autorização maliciosa disfarçada. As vítimas são roubadas em segundos — no caso mais grave, foram perdidos tokens e NFTs no valor de 1,54 milhões de dólares, que posteriormente foram em grande parte transferidos para a mainnet do Ethereum.
A equipa de investigação da Wintermute já tinha alertado em junho que um grande volume de delegações relacionadas com o EIP-7702 apontavam para o mesmo “contrato de varredura”, criado especificamente para liquidar rapidamente os ETH recém-chegados.
Como proteger-se: pense duas vezes antes de assinar transacções em lote, evite interfaces desconhecidas e use apenas aplicações de confiança. Cada autorização deve ser verificada duas vezes.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
⚠️ Armadilha oculta na atualização do Ethereum: hackers levam 1,5 milhões de dólares numa noite
O hard fork Pectra do Ethereum em maio pretendia tornar as carteiras mais inteligentes, mas acabou por se tornar o novo terreno de caça para hackers. De acordo com o serviço anti-fraude Scam Sniffer, só este mês já houve pelo menos 3 casos de grande relevância.
O esquema é muito simples: sites DeFi falsos induzem os utilizadores a aprovar uma “transferência rotineira”, que na realidade é uma autorização maliciosa disfarçada. As vítimas são roubadas em segundos — no caso mais grave, foram perdidos tokens e NFTs no valor de 1,54 milhões de dólares, que posteriormente foram em grande parte transferidos para a mainnet do Ethereum.
A equipa de investigação da Wintermute já tinha alertado em junho que um grande volume de delegações relacionadas com o EIP-7702 apontavam para o mesmo “contrato de varredura”, criado especificamente para liquidar rapidamente os ETH recém-chegados.
Como proteger-se: pense duas vezes antes de assinar transacções em lote, evite interfaces desconhecidas e use apenas aplicações de confiança. Cada autorização deve ser verificada duas vezes.