Wintermute: A fost creat un cod de avertizare a contractului rău intenționat "CrimeEnjoyor" pentru a vă alerta portofelul Ethereum dacă este potențial atacat

PANews a raportat pe 2 iunie că, potrivit Cointelegraph, producătorul de piață cripto Wintermute a declarat că a creat un cod care a injectat avertismente în contractul rău intenționat verificat "CrimeEnjoyor" și că utilizatorii Ethereum vor primi avertismente dacă se confruntă cu un potențial atac care le-ar putea secătui fondurile din portofel. Se raportează că mesajul de avertizare spunea: "Infractorii folosesc contracte rău intenționate pentru a executa automat tranzacții ETH, vă rugăm să nu trimiteți niciun ETH". Wintermute a adăugat că codul de octeți EVM a fost acum inversat în cod Solidity lizibil și verificat public.

Anterior, Wintermute a subliniat că, de la upgrade-ul Ethereum Pectra și lansarea EIP-7702, au apărut un număr mare de contracte rău intenționate numite "CrimeEnjoyor", folosind mecanismul utilizatorilor pentru a autoriza permisiunile portofelului pentru contractele inteligente pentru a încerca să scaneze și să transfere fonduri, dar atacatorii nu au profitat până acum. Mai mult de 97% din autorizațiile EIP-7702 indică același cod de copiere, care este suspectat a fi un instrument automat de furt de monede. Atacatorul a investit aproximativ 2,88 ETH pentru 79.000 de autorizații de adrese, iar cea mai mare adresă a procesat peste 52.000 de autorizații, dar nu a existat niciun venit real până acum. Deși această metodă de atac nu a funcționat, a expus riscurile de securitate ale EIP-7702.

Afișare original
Conținutul de pe această pagină este furnizat de terți. Dacă nu se menționează altfel, OKX nu este autorul articolului citat și nu revendică niciun drept intelectual pentru materiale. Conținutul este furnizat doar pentru informare și nu reprezintă opinia OKX. Nu este furnizat pentru a fi o susținere de nicio natură și nu trebuie să fie considerat un sfat de investiție sau o solicitare de a cumpăra sau vinde active digitale. În măsura în care AI-ul de generare este utilizat pentru a furniza rezumate sau alte informații, astfel de conținut generat de AI poate să fie inexact sau neconsecvent. Citiți articolul asociat pentru mai multe detalii și informații. OKX nu răspunde pentru conținutul găzduit pe pagini terțe. Deținerile de active digitale, inclusiv criptomonedele stabile și NFT-urile, prezintă un grad ridicat de risc și pot fluctua semnificativ. Trebuie să analizați cu atenție dacă tranzacționarea sau deținerea de active digitale este adecvată pentru dumneavoastră prin prisma situației dumneavoastră financiare.