🛑 CẢNH BÁO NGUY CƠ BỊ HACK TOÀN BỘ TÀI SẢN TRÊN BẢN PECTRA ETH
Hiện tại bản Pectra đã update và hoạt động trên các mạng như: ETH, OP, BASE...
Ở bản Pectra này có rất nhiều tính năng mới mọi người có thể tìm hiểu trên mạng, ở đây mình chỉ nói đến tính năng Delegator có trên EIP-7702.
EIP-7702 có rất nhiều tính năng xoay quanh Account Abstraction nhưng nó lại có 1 lổ hỏng mà hacker sẽ sử dụng đế tấn công người dùng.
Cụ thể trên EIP-7702, ví A có thể dùng tính năng Delegator để ủy quyền cho ví B thay thế mình thực hiện các tx và tự trả gas, nếu trường hợp ví A mất private key, seedphrase để vào ví thì ví B vẫn có thể khôi phục tài sản lại cho ví A.
Lợi dụng lỗ hỏng này, hacker/scamer sẽ dụ anh em sign vào 1 lênh Delegator (Phishing Scam) và hacker sẽ có đủ quyền như ví B để rút toàn bộ tài sản anh em trên mạng lưới đó.
Ở đây mình nhấn mạng là TOÀN BỘ TÀI SẢN, trước đây chúng ta bị scam do sign nhầm 1 lệnh approve nào đó thì chỉ mất 1 token nhưng với tính năng trên là mất bất kì token nào.
Và hacker cũng đã bắt đầu dùng thủ đoạn này để hack bạn có thể xem bài viết dưới đây.
Ở lần sau mình sẽ có video demo về tính năng này, cách nhận biết nhưng 1 lần nữa cảnh báo anh em đặc biêt anh em làm airdrop phải thật cẩn thận khi sign lệnh

❗ADVERTÊNCIA❗
🚨 Top 7702 Delegator Revelado como Phishing Scam 🚨
À medida que milhares correm para ativar contas inteligentes EIP-7702 após a atualização do Petra, vulnerabilidades perigosas surgiram. Embora revolucionários para a abstração de contas, os riscos urgentes de segurança precisam de atenção.
Detalhes ⬇️
43
5,41 mil
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.