🛑 AVVERTIMENTO DEL RISCHIO DI HACKING DI TUTTI GLI ASSET SU PECTRA ETH
Attualmente, la versione Pectra è stata aggiornata e funziona su reti come: ETH, OP, BASE...
In questa versione di Pectra, ci sono molte nuove funzionalità che le persone possono imparare online, qui menziono solo la funzione Delegante sull'EIP-7702.
EIP-7702 ha molte funzionalità relative all'astrazione dell'account, ma ha un bug che gli hacker utilizzeranno per attaccare gli utenti.
In particolare, su EIP-7702, il portafoglio A può utilizzare la funzione Delegante per autorizzare il portafoglio B a eseguire transazioni e pagare il gas per suo conto, se il portafoglio A perde la chiave privata e la seedphrase per entrare nel portafoglio, il portafoglio B può comunque ripristinare gli asset nel portafoglio A.
Approfittando di questa scappatoia, l'hacker/truffatore ti attirerà a iscriverti a un delegante (truffa di phishing) e l'hacker avrà abbastanza autorizzazioni come il portafoglio B per prelevare tutti i tuoi asset su quella rete.
Qui premo la rete è TUTTI GLI ASSET, in precedenza siamo stati truffati a causa della firma di un certo ordine di approvazione per errore, abbiamo perso solo 1 token, ma con la funzione di cui sopra, abbiamo perso tutti i token.
E anche gli hacker hanno iniziato a usare questo trucco per hackerare, puoi vedere l'articolo qui sotto.
La prossima volta avrò un video dimostrativo su questa funzione, su come riconoscerla, ma ancora una volta vi avverto, soprattutto se fate un airdrop, dovete stare molto attenti quando firmate gli ordini

❗AVVERTIMENTO❗
🚨 Top 7702 Delegator rivelato come truffa 🚨 di phishing
Mentre migliaia di persone si affrettano ad abilitare gli smart account EIP-7702 dopo l'aggiornamento di Pectra, sono emerse vulnerabilità pericolose. Sebbene rivoluzionari per l'astrazione degli account, i rischi urgenti per la sicurezza richiedono attenzione.
Dettagli ⬇️
6.519
43
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.