đ AVERTISSEMENT SUR LE RISQUE DE PIRATAGE DE TOUS LES ACTIFS SUR PECTRA ETH
Actuellement, la version Pectra a été mise à jour et fonctionne sur des réseaux tels que : ETH, OP, BASE...
Dans cette version Pectra, il y a beaucoup de nouvelles fonctionnalitĂ©s que les gens peuvent apprendre en ligne, ici je ne mentionne que la fonction Delegator sur lâEIP-7702.
EIP-7702 a beaucoup de fonctionnalitĂ©s autour de lâabstraction de compte, mais il a un bogue que les pirates utiliseront pour attaquer les utilisateurs.
Plus précisément, sur EIP-7702, le portefeuille A peut utiliser la fonction de délégataire pour autoriser le portefeuille B à effectuer des transactions et à payer le gaz en son nom, si le portefeuille A perd la clé privée et la phrase de démarrage pour entrer dans le portefeuille, le portefeuille B peut toujours restaurer les actifs dans le portefeuille A.
Profitant de cette faille, le pirate/escroc vous incitera Ă vous inscrire Ă un dĂ©lĂ©gant (escroquerie par hameçonnage) et le pirate disposera de suffisamment dâautorisations, comme le portefeuille B, pour retirer tous vos actifs sur ce rĂ©seau.
Ici, jâappuie sur le rĂ©seau est TOUS LES ACTIFS, auparavant, nous avons Ă©tĂ© arnaquĂ©s en raison de la signature dâun certain ordre dâapprobation par erreur, nous nâavons perdu quâun jeton, mais avec la fonctionnalitĂ© ci-dessus, nous avons perdu tous les jetons.
Et les pirates ont Ă©galement commencĂ© Ă utiliser cette astuce pour pirater, vous pouvez voir lâarticle ci-dessous.
La prochaine fois, jâaurai une vidĂ©o de dĂ©monstration sur cette fonctionnalitĂ©, comment la reconnaĂźtre, mais encore une fois je vous prĂ©viens, surtout si vous faites un airdrop, vous devez ĂȘtre trĂšs prudent lors de la signature des commandes

âAVERTISSEMENTâ
đš Le principal dĂ©lĂ©gant de 7702 rĂ©vĂ©lĂ© comme une arnaque đš par hameçonnage
Alors que des milliers de personnes se prĂ©cipitent pour activer les comptes intelligents EIP-7702 aprĂšs la mise Ă niveau de Pectra, des vulnĂ©rabilitĂ©s dangereuses sont apparues. Bien que rĂ©volutionnaires pour lâabstraction des comptes, les risques de sĂ©curitĂ© urgents nĂ©cessitent une attention particuliĂšre.
DĂ©tails âŹïž
43
5,42Â k
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX nâest pas lâauteur du ou des articles citĂ©s et ne revendique aucun droit dâauteur sur le contenu. Le contenu est fourni Ă titre dâinformation uniquement et ne reprĂ©sente pas les opinions dâOKX. Il ne sâagit pas dâune approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation dâachat ou de vente dâactifs numĂ©riques. Dans la mesure oĂč lâIA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou dâautres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire lâarticle associĂ© pour obtenir davantage de dĂ©tails et dâinformations. OKX nâest pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention dâactifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention dâactifs numĂ©riques vous convient.