🛑 ADVERTENCIA DEL RIESGO DE HACKEAR TODOS LOS ACTIVOS EN PECTRA ETH
Actualmente, la versión de Pectra ha sido actualizada y funciona en redes como: ETH, OP, BASE...
En esta versión de Pectra, hay muchas características nuevas que las personas pueden aprender en línea, aquí solo menciono la función Delegador en el EIP-7702.
EIP-7702 tiene muchas características en torno a la abstracción de cuentas, pero tiene un error que los piratas informáticos usarán para atacar a los usuarios.
Específicamente, en EIP-7702, la billetera A puede usar la función Delegador para autorizar a la billetera B a realizar transacciones y pagar gas en su nombre, si la billetera A pierde la clave privada y la frase inicial para ingresar a la billetera, la billetera B aún puede restaurar los activos a la billetera A.
Aprovechándose de esta laguna, el pirata informático/estafador lo atraerá para que se registre en un Delegador (estafa de phishing) y el pirata informático tendrá suficientes permisos como la billetera B para retirar todos sus activos en esa red.
Aquí presiono la red es TODOS LOS ACTIVOS, anteriormente fuimos estafados debido a la firma de una determinada orden de aprobación por error, solo perdimos 1 token, pero con la característica anterior, perdimos cualquier token.
Y los piratas informáticos también han comenzado a usar este truco para piratear, puedes ver el artículo a continuación.
La próxima vez, tendré un video de demostración sobre esta función, cómo reconocerla, pero una vez más te advierto, especialmente si haces un airdrop, debes tener mucho cuidado al firmar pedidos

❗ADVERTENCIA❗
🚨 Top 7702 Delegator revelado como estafa 🚨 de phishing
A medida que miles de personas se apresuran a habilitar las cuentas inteligentes EIP-7702 después de la actualización de Pectra, han surgido vulnerabilidades peligrosas. Si bien es revolucionario para la abstracción de cuentas, los riesgos de seguridad urgentes necesitan atención.
Detalles ⬇️
43
5.48 K
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.