Inferno Drainer maakt gebruik van Ethereum's EIP-7702 om een nieuwe aanval uit te voeren, wat resulteert in een enkel verlies van $150.000
PANews meldde op 26 mei dat volgens Beincrypto het blockchain-beveiligingsplatform Scam Sniffer onthulde dat de bekende phishing-organisatie Inferno Drainer onlangs de EIP-7702-upgradefunctie van Ethereum heeft gebruikt om een nieuwe aanval uit te voeren, die een enkel verlies van $ 150.000 heeft veroorzaakt. EIP-7702 is een belangrijk onderdeel van de Pectra-upgrade, waardoor een extern account (EOA) tijdelijk kan fungeren als een slimme contractportemonnee tijdens een transactie, en aanvallers kunnen bulktokenoverdrachtsbewerkingen uitvoeren via een geautoriseerde MetaMask-portemonnee.
Yu Sine, de oprichter van SlowMist Technology, wees erop dat deze aanval een upgrade in phishing-tactieken markeert: de aanvaller kaapt niet langer rechtstreeks de portemonnee, maar gebruikt het commando "execute" om op de achtergrond kwaadaardige batchautorisatie uit te voeren. Beveiligingsexperts raden gebruikers aan om regelmatig de tokenautorisatiestatus te controleren en te controleren of de portemonnee kwaadwillig is gedelegeerd via tools zoals Etherscan.