以太坊用户将收到有关可能耗尽他们钱包的新攻击的警告。Wintermute开发了“CrimeEnjoyor”代码,以将警告插入恶意合约中,强调该合约“被坏人用来自动扫描所有以太到”并建议“不要发送任何以太。”这些恶意合约利用了 Pectra 升级中的 EIP-7702 功能,该功能允许用户将钱包控制权委托给智能合约。Wintermute 表示,超过 97% 的 EIP-7702 授权颁发给使用相同代码的多个合同。EIP-7702是可选的,并且对于基本交易并不是必需的。一个用户因签署恶意交易而损失了146,550美元。Pectra升级还引入了EIP-725和EIP-7691,以改善可扩展性并降低交易费用。
‘CrimeEnjoyor’ 的 Wintermute 将标记以太坊钱包的清算合约
以太坊用户将收到有关可能耗尽他们钱包的新攻击的警告。Wintermute开发了“CrimeEnjoyor”代码,以将警告插入恶意合约中,强调该合约“被坏人用来自动扫描所有以太到”并建议“不要发送任何以太。”
这些恶意合约利用了 Pectra 升级中的 EIP-7702 功能,该功能允许用户将钱包控制权委托给智能合约。Wintermute 表示,超过 97% 的 EIP-7702 授权颁发给使用相同代码的多个合同。
EIP-7702是可选的,并且对于基本交易并不是必需的。一个用户因签署恶意交易而损失了146,550美元。Pectra升级还引入了EIP-725和EIP-7691,以改善可扩展性并降低交易费用。