加密货币投资者因钓鱼交易损失154万美元
据反欺诈服务机构Scam Sniffer披露,一名加密货币投资者近日因签署EIP-7702钓鱼批量交易,导致价值154万美元的资产被盗。在此次攻击中,包括封装ETH(wstETH)、封装BTC(cbBTC)以及多种其他代币均遭窃取。
批量交易的双刃剑特性
作为近期Pectra升级的一部分,EIP-7702引入了批量交易功能,允许用户在单个原子交易中执行多项操作。尽管这项技术为合规用户提供了极大便利,但同时也带来了新的风险。不法分子可能利用该特性诱导受害者签署资产转移授权。
此类骗局通常通过高度仿冒的去中心化交易所(如Uniswap)的虚假界面实施。当用户批准包含隐藏转账的批量交易时,攻击者可在数秒内清空其账户资金。由于EIP-7702的新颖性,这些恶意交易表面看似正常,许多用户尚未充分意识到潜在风险。
百万美元NFT被盗事件
本周早些时候,Scam Sniffer还披露了另一起类似案件:受害者因签署伪装成Uniswap交易的钓鱼批量交易,损失了价值100万美元的非同质化代币(NFT)及其他代币。本月初也发生过几乎完全相同的安全事件。
该机构本月曾发布预警称:"我们发现多起针对已完成EIP-7702升级地址的攻击案例",并敦促持币者保持高度警惕。