核心要点
Scam Sniffer就以太坊EIP-7702漏洞发出警报,用户遭受影响。
受害者因欺诈性批量交易遭受财务损失。
市场对持续攻击中的协议漏洞作出反应。
以太坊钓鱼攻击利用EIP-7702批量交易漏洞
一系列钓鱼攻击利用以太坊EIP-7702升级,通过欺诈性批量交易清空钱包,导致升级账户用户遭受重大损失。这些事件突显了近期协议升级中的安全漏洞,引发以太坊用户担忧,并影响对批量交易功能的信任。
事件详情
近期利用以太坊EIP-7702升级的钓鱼攻击引发重大安全担忧。Scam Sniffer发现,伪装成合法Uniswap交易的欺诈性批量交易可能清空钱包,造成财务损失。
相关方包括发布直接警告的Scam Sniffer,以及采用EIP-7702标准的终端用户。攻击者利用恶意合约,目前尚未出现以太坊基金会领导层的声明。
对用户的影响
直接影响是受害用户遭受重大财务损失,有报告称个人损失达6.6万美元,另有损失接近百万美元。攻击针对以太坊账户和ERC-20代币,暴露潜在协议级别问题。
Scam Sniffer安全分析报告称:"Scam Sniffer在X平台发布警告,指出使用EIP-7702升级的地址因批量转账钓鱼攻击遭受损失。已发现多起类似案例,新攻击媒介利用批量转账功能,而非先前的批量授权机制。"
财务影响目前仅限于个别DeFi用户,未波及更广泛市场或机构层面。虽未报告重大流动性退出,但可能出现局部流动性下降。
安全担忧
安全公司强调,此次攻击代表从先前通过批量授权转向批量转账的钓鱼手法转变,这为DeFi领域安全带来新挑战。
未来展望
随着骗局演变,未来可能涉及财务和监管审查。关于临时缓解措施或协议修正的讨论可能出现,需要社区保持警惕和官方监督。