核心要点:
一名投资者因EIP-7702钓鱼攻击损失154万美元
损失包含ETH、BTC及质押代币
90%的授权操作关联恶意合约
EIP-7702钓鱼攻击导致巨额损失
2025年8月24日,某加密货币投资者遭遇EIP-7702交易钓鱼攻击,损失ETH、BTC及质押的以太坊代币合计154万美元。这种工业化钓鱼手段暴露了数字资产安全漏洞,需用户提高警惕并加强监管审查以避免未来大规模资产损失。
据慢雾科技创始人余弦证实,攻击者利用批量交易功能,通过单一合约调用即可转移用户资产。该手法涉及将用户外部账户(EOA)未经授权委托给MetaMask,目前安全机构已紧急发布预警,强调执行交易前必须核验网站及交易链接,同时警告用户避免授予代币无限授权权限。
慢雾科技创始人余弦表示:"从受害用户视角看,整个过程仅需点击钓鱼网站弹出的钱包签名确认,所有高价值资产便会瞬间消失。"
市场影响与安全建议
值得注意的是:基于EIP-7702委托特性的钓鱼攻击已呈蔓延态势,其攻击模式与历史上交易所重大漏洞事件存在相似性。
截至2025年8月24日,CoinMarketCap数据显示以太坊(ETH)现价4,781.54美元,市值5771.7亿美元,占据14.47%市场份额,24小时涨幅0.59%。尽管24小时交易量骤降64.31%,但30日内仍保持31.89%的涨幅。
慢雾研究团队专家指出,EIP-7702可能对监管框架产生长期影响,建议升级钱包签名提示机制,并优化交易界面设计以提升安全性。同时强调需要建立更清晰的风险预警系统。