Wintermute: Вредоносный код предупреждения о контракте "CrimeEnjoyor" был создан, чтобы предупредить ваш кошелек Ethereum о потенциальной атаке
2 июня PANews сообщил, что, по данным Cointelegraph, криптомаркет-мейкер Wintermute заявил, что создал код, который внедряет предупреждения в проверенный вредоносный контракт «CrimeEnjoyor», и что пользователи Ethereum получат предупреждения, если столкнутся с потенциальной атакой, которая может опустошить средства их кошельков. Сообщается, что в предупреждающем сообщении говорится: «Преступники используют вредоносные контракты для автоматического выполнения транзакций ETH, пожалуйста, не отправляйте ETH». Винтермут добавил, что байт-код EVM теперь преобразован в удобочитаемый код Solidity и публично проверен.
Ранее Wintermute указывал, что с момента обновления Ethereum Pectra и запуска EIP-7702 появилось большое количество вредоносных контрактов под названием «CrimeEnjoyor», использующих механизм авторизации разрешений кошельков на смарт-контракты для попытки сканирования и перевода средств, но злоумышленники пока не получили прибыли. Более 97% авторизаций EIP-7702 указывают на один и тот же код копирования, который, как подозревают, является инструментом автоматической кражи монет. Злоумышленник вложил около 2,88 ETH за 79 000 авторизаций адресов, а самый крупный адрес обработал более 52 000 авторизаций, но реального дохода пока не было. Хотя этот метод атаки не сработал, он выявил риски безопасности EIP-7702.