🛑 警告 PETRA, ETH 上的所有资产被黑客入侵的风险
目前,Pectra 版本已更新,可在以下网络上运行:ETH、OP、BASE...
在这个 Pectra 版本中,有很多新功能人们可以在线学习,这里我只提 EIP-7702 上的 Delegator 功能。
EIP-7702 在帐户抽象方面有很多功能,但它有一个漏洞,黑客会利用它来攻击用户。
具体来说,在 EIP-7702 上,钱包 A 可以使用 Delegator 功能授权钱包 B 代其进行交易和支付 gas,如果钱包 A 丢失了进入钱包的私钥和助记词,钱包 B 仍然可以将资产恢复到钱包 A。
利用这个漏洞,黑客/骗子会引诱您注册 Delegator(网络钓鱼诈骗),黑客将拥有足够的权限(如钱包 B)来提取您在该网络上的所有资产。
这里我按网络是 ALL ASSETS,之前我们因为误签了某个审批令而被骗,我们只丢失了 1 个 Token,但是有了上面的功能,我们丢失了任何 Token。
而黑客也开始使用这个技巧来黑客攻击,你可以看到下面的文章。
下次,我将有一个关于此功能的演示视频,如何识别它,但我再次警告你,特别是如果你做空投,你在签署订单时必须非常小心

❗警告❗
🚨 顶级7702委托人被揭露为网络钓鱼骗局 🚨
随着成千上万的人在Pectra升级后急于启用EIP-7702智能账户,危险的漏洞已经出现。虽然在账户抽象方面具有革命性,但紧急的安全风险需要关注。
详情 ⬇️
43
5,402
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。