Wintermute: A fost creat un cod de avertizare a contractului rău intenționat "CrimeEnjoyor" pentru a vă alerta portofelul Ethereum dacă este potențial atacat
PANews a raportat pe 2 iunie că, potrivit Cointelegraph, producătorul de piață cripto Wintermute a declarat că a creat un cod care a injectat avertismente în contractul rău intenționat verificat "CrimeEnjoyor" și că utilizatorii Ethereum vor primi avertismente dacă se confruntă cu un potențial atac care le-ar putea secătui fondurile din portofel. Se raportează că mesajul de avertizare spunea: "Infractorii folosesc contracte rău intenționate pentru a executa automat tranzacții ETH, vă rugăm să nu trimiteți niciun ETH". Wintermute a adăugat că codul de octeți EVM a fost acum inversat în cod Solidity lizibil și verificat public.
Anterior, Wintermute a subliniat că, de la upgrade-ul Ethereum Pectra și lansarea EIP-7702, au apărut un număr mare de contracte rău intenționate numite "CrimeEnjoyor", folosind mecanismul utilizatorilor pentru a autoriza permisiunile portofelului pentru contractele inteligente pentru a încerca să scaneze și să transfere fonduri, dar atacatorii nu au profitat până acum. Mai mult de 97% din autorizațiile EIP-7702 indică același cod de copiere, care este suspectat a fi un instrument automat de furt de monede. Atacatorul a investit aproximativ 2,88 ETH pentru 79.000 de autorizații de adrese, iar cea mai mare adresă a procesat peste 52.000 de autorizații, dar nu a existat niciun venit real până acum. Deși această metodă de atac nu a funcționat, a expus riscurile de securitate ale EIP-7702.