Inferno Drainer folosește EIP-7702 de la Ethereum pentru a efectua un nou atac, rezultând o singură pierdere de 150.000 de dolari
PANews a raportat pe 26 mai că, potrivit Beincrypto, platforma de securitate blockchain Scam Sniffer a dezvăluit că binecunoscuta organizație de phishing Inferno Drainer a folosit recent funcția de actualizare EIP-7702 a Ethereum pentru a efectua un nou atac, care a provocat o singură pierdere de 150.000 de dolari. EIP-7702 este o parte cheie a upgrade-ului Patra, care permite unui cont deținut extern (EOA) să acționeze temporar ca un portofel de contract inteligent în timpul unei tranzacții, iar atacatorii pot efectua operațiuni de transfer de tokenuri în bloc printr-un portofel MetaMask autorizat.
Yu Sine, fondatorul SlowMist Technology, a subliniat că acest atac marchează o îmbunătățire a tacticilor de phishing: atacatorul nu mai deturnează direct portofelul, ci folosește comanda "execute" pentru a efectua autorizarea malițioasă a lotului în fundal. Experții în securitate recomandă utilizatorilor să verifice în mod regulat starea de autorizare a tokenului și să verifice dacă portofelul a fost delegat cu rea intenție prin instrumente precum Etherscan.