🛑 OSTRZEŻENIE O RYZYKU ZHAKOWANIA WSZYSTKICH AKTYWÓW NA PECTRA ETH
Obecnie wersja Pectra została zaktualizowana i działa na sieciach takich jak: ETH, OP, BASE...
W tej wersji Pectra jest wiele nowych funkcji, których ludzie mogą się nauczyć online, tutaj wspominam tylko o funkcji Delegujący w EIP-7702.
EIP-7702 ma wiele funkcji związanych z abstrakcją konta, ale ma błąd, który hakerzy wykorzystają do atakowania użytkowników.
W szczególności na EIP-7702 portfel A może użyć funkcji Delegatora, aby upoważnić portfel B do wykonywania transakcji i płacenia gazu w jego imieniu, jeśli portfel A utraci klucz prywatny i frazę seed, aby wejść do portfela, portfel B może nadal przywrócić aktywa do portfela A.
Korzystając z tej luki, haker/oszust zwabi Cię do zarejestrowania się u osoby delegującej (oszustwo phishingowe), a haker będzie miał wystarczające uprawnienia, takie jak portfel B, aby wypłacić wszystkie Twoje aktywa w tej sieci.
Tutaj naciskam, że sieć to WSZYSTKIE AKTYWA, wcześniej zostaliśmy oszukani z powodu podpisania przez pomyłkę pewnej kolejności zatwierdzenia, straciliśmy tylko 1 token, ale dzięki powyższej funkcji straciliśmy wszelkie tokeny.
Hakerzy również zaczęli używać tej sztuczki do hakowania, możesz zobaczyć poniższy artykuł.
Następnym razem będę miał film demonstracyjny o tej funkcji, jak ją rozpoznać, ale po raz kolejny ostrzegam, zwłaszcza jeśli robisz airdrop, musisz być bardzo ostrożny przy podpisywaniu zamówień

❗OSTRZEŻENIE❗
🚨 Top 7702 Delegator ujawniony jako oszustwo 🚨 phishingowe
Ponieważ tysiące osób spieszą się, aby włączyć inteligentne konta EIP-7702 po aktualizacji Pectra, pojawiły się niebezpieczne luki w zabezpieczeniach. Chociaż rewolucyjna w przypadku abstrakcji kont, pilne zagrożenia bezpieczeństwa wymagają uwagi.
Szczegóły ⬇️
6,53 tys.
43
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.