Wintermute: Вредоносный код предупреждения о контракте "CrimeEnjoyor" был создан, чтобы предупредить ваш кошелек Ethereum о потенциальной атаке

2 июня PANews сообщил, что, по данным Cointelegraph, криптомаркет-мейкер Wintermute заявил, что создал код, который внедряет предупреждения в проверенный вредоносный контракт «CrimeEnjoyor», и что пользователи Ethereum получат предупреждения, если столкнутся с потенциальной атакой, которая может опустошить средства их кошельков. Сообщается, что в предупреждающем сообщении говорится: «Преступники используют вредоносные контракты для автоматического выполнения транзакций ETH, пожалуйста, не отправляйте ETH». Винтермут добавил, что байт-код EVM теперь преобразован в удобочитаемый код Solidity и публично проверен.

Ранее Wintermute указывал, что с момента обновления Ethereum Pectra и запуска EIP-7702 появилось большое количество вредоносных контрактов под названием «CrimeEnjoyor», использующих механизм авторизации разрешений кошельков на смарт-контракты для попытки сканирования и перевода средств, но злоумышленники пока не получили прибыли. Более 97% авторизаций EIP-7702 указывают на один и тот же код копирования, который, как подозревают, является инструментом автоматической кражи монет. Злоумышленник вложил около 2,88 ETH за 79 000 авторизаций адресов, а самый крупный адрес обработал более 52 000 авторизаций, но реального дохода пока не было. Хотя этот метод атаки не сработал, он выявил риски безопасности EIP-7702.

Показать оригинал
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.