Майское обновление Ethereum Pectra планировалось сделать кошельки умнее, но в итоге стало новой охотничьей площадкой для хакеров. По данным антифрод-сервиса Scam Sniffer, только в этом месяце зафиксировано как минимум 3 крупных случая.
Схема очень простая: фейковые DeFi-сайты заманивают пользователей одобрять «рутинные переводы», которые на самом деле представляют собой скрытое вредоносное разрешение. Жертвы теряют средства за считанные секунды — в самом тяжёлом случае были похищены токены и NFT на сумму $1,54 млн, которые позже в основном были переведены в основную сеть Ethereum.
Исследовательская команда Wintermute ещё в июне предупреждала: множество делегирований, связанных с EIP-7702, ведут к одному и тому же «дренирующему контракту», который оперативно выводит поступивший ETH.
Как защититься: перед подписанием пакетных транзакций подумайте дважды, не используйте незнакомые интерфейсы, обращайтесь только к проверенным приложениям. Каждое разрешение проверяйте дважды.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
⚠️ В обновлении Ethereum скрывается ловушка: за одну ночь хакеры похитили 1,5 миллиона долларов
Майское обновление Ethereum Pectra планировалось сделать кошельки умнее, но в итоге стало новой охотничьей площадкой для хакеров. По данным антифрод-сервиса Scam Sniffer, только в этом месяце зафиксировано как минимум 3 крупных случая.
Схема очень простая: фейковые DeFi-сайты заманивают пользователей одобрять «рутинные переводы», которые на самом деле представляют собой скрытое вредоносное разрешение. Жертвы теряют средства за считанные секунды — в самом тяжёлом случае были похищены токены и NFT на сумму $1,54 млн, которые позже в основном были переведены в основную сеть Ethereum.
Исследовательская команда Wintermute ещё в июне предупреждала: множество делегирований, связанных с EIP-7702, ведут к одному и тому же «дренирующему контракту», который оперативно выводит поступивший ETH.
Как защититься: перед подписанием пакетных транзакций подумайте дважды, не используйте незнакомые интерфейсы, обращайтесь только к проверенным приложениям. Каждое разрешение проверяйте дважды.