Skip to content

IGGN

IGGN — ваш пункт назначения № 1 для получения всех новостей о видеоиграх, обзоров экспертов и пошаговых инструкций.

Обновление Ethereum Pectra подвергает кошельки риску автоматического слива, предупреждают эксперты.

Posted on 01.06.2025 By iggn

Обновление Pectra подвергло кошельки <a href="https://kursvalyut.com/eth-usd/">Ethereum</a> риску автоматического слива средств: Зимнемутуте.

Последнее обновление Ethereum Pectra с умными кошельками, увеличением лимита валидаторов и другими улучшениями сети непреднамеренно подвергает пользовательские кошельки высокому риску ‘авто-слива’. Исследование команды Wintermute показывает, что подавляющее большинство этих обновлений делегирования связаны со злонамеренными контрактами ‘сборщиков’.

Инвестировал в Теслу, потому что нравится машина? Это хороший старт. А теперь давай разберемся, что такое мультипликаторы и почему это важно.

Начать разбираться

7 мая было внедрено обновление, включающее EIP-7702 — предложение, нацеленное на предоставление возможности внешним аккаунтам (EOAs) функционировать как временные смарт-контракты. Однако этот прогресс был испорчен вредоносно использованными повторяющимися фрагментами кода, что потенциально угрожает безопасности многих пользователей Ethereum.

В последнем обновлении команда Wintermute сообщила о том, что около 97% назначений кошельков по стандарту EIP-7702 связаны со вредными контрактами ‘sweeper’, созданными для автоматического опустошения Ethereum из взломанных аккаунтов. Эти вредоносные контракты, именуемые ‘CrimeEnjoyor’ командой Wintermute, нацелены на кошельки с утечкой приватных ключей и выводят средства без ведома пользователя или его участия.

Пока EIP-7702 предлагает уровень удобства, крайне важно отметить, что он также несёт новые риски. Наши исследования показывают, что более 97% делегирований по EIP-7702 были предоставлены разрешение на многочисленные контракты, все использующие одинаковый код. Эти контракты известны как sweepers и предназначены для автоматического перевода входящих ETH с скомпрометированных аккаунтов без вмешательства пользователя.

На панели управления Wintermute’s Dunes показано, что более 79 тысяч уникальных адресов связаны с этими собирателями. Злоумышленники перевели примерно 2,88 эфира в качестве комиссии за авторизацию для этих адресов.

Для того чтобы раскрыть детали, следственное агентство дешифровало вредоносный байт-код обратно в Solidity, подтвердив его как CrimeEnjoyor для определения цели и предупреждения пользователей. Пока нет подтверждения, что эта злонамеренная операция привела к каким-либо эксплойтам.

Обновление Pectrа было разработано для упрощения транзакций с помощью возможностей вроде группировки транзакций и субсидирования газа. Это улучшение оказалось выгодным для таких первопроходцев, как Uniswap и Jump Exchange, которые обрабатывают около 95% деятельности EIP-7702 на Ethereum. Тем не менее, отсутствие ясности в неавторизованных контрактах открывает возможности для манипуляций из-за их непроверенного статуса.

Это открытие вызвало беспокойство в криптовалютном сообществе, побудив советников к призыву к бдительности среди пользователей. По мере развития Ethereum значение сильной валидации и прозрачных механизмов становится все более важным для защиты пользователей от потенциальных рисков автовывода средств.

Смотрите также

  • 25 лучших аниме про мальчиков-геев: где их смотреть и влюбиться в романтику
  • 10 лучших настольных игр Gen Con 2025
  • Apple WWDC 2025: Все анонсированное
  • Wonder Man — Официальный трейлер
  • Delusion (1981) Обзор фильма
  • Этот проект DCU 2026 уже доказывает, как Джеймс Ганн разрушил формулу MCU.
  • Как Unreal Engine меняет Звёздные войны, тематические парки и будущее кинематографа
  • Dragon Ball: Семейное древо Веджиты, объяснено
  • Самый высокооцененный новый драматический сериал HBO Max стал стриминговым успехом, которого никто не ожидал.
  • DC раскрывает промо-кампанию «Слепая как летучая мышь» к перезапуску Batman #1

2025-06-02 15:23

Криптоновости

Навигация по записям

Previous Post: Мы не убийцы
Next Post: Биткоин собирается упасть? Прочитайте это прежде чем паниковать! 🚀💸

Интересное

Американские горки Биткоина: Пристегнитесь или спрыгните? Криптоновости
Пауза и Накопление: Одиссея Сэйлора в мире Bitcoin, в стиле Брайсона. Криптоновости
Юридические трудности Solana: Накачка, которая никогда не прекращается? 🚨 Криптоновости
Смелая игра Chainlink: сможет ли он свергнуть Ripple в Японии? 💸 Криптоновости
Вы не поверите, почему Dogecoin и Shiba Inu сейчас падают. Криптоновости
Ошибка при подключении к шлюзу Криптоновости
Новая криптовалютная страсть Тайваня: 210 BTC украдено у преступников 🚨💰 Криптоновости
Солана сделает неожиданный ход, узнайте! Криптоновости
Дебют Ethereum вызывает восхищение: Будьте начеку, Биткоин! Криптоновости

[wp_rss_retriever url="https://gamertop.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://gtron.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://ffxx.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://kekt.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://topgamerz.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://thelethalcompany.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://tim-apple.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://evpro.ru/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

[wp_rss_retriever url="https://top-mob.com/feed/" items="1" excerpt="0" read_more="false" credits="false" new_window="false" thumbnail="100%x200" cache="30 minutes" ajax="false" source="false"]

Powered by PressBook Grid Dark theme