😱 Мы говорили ранее о риске безопасности этого обновления.
Эксперты Wintermute видимо придерживаются того же мнения:
В то время как EIP-7702 приносит новые удобства, он также вводит дополнительные риски.
Исследовательская команда Wintermute обнаружила, что более 97% всех делегаций по стандарту EIP-7702 были авторизованы для нескольких контрактов, использующих абсолютно одинаковый код. Это так называемые "свиперы" — контракты, автоматически выводящие поступающие ETH с скомпрометированных адресов.
После обновления Pectra и внедрения EIP-7702 злоумышленники начали активно использовать эту функцию для быстрой и автоматизированной очистки кошельков, к которым получили доступ через украденные приватные ключи. Основная уязвимость связана не с самим EIP-7702, а с проблемой безопасности приватных ключей: если ключ скомпрометирован, EIP-7702 позволяет злоумышленнику делегировать управление кошельком вредоносному контракту и мгновенно вывести все средства.
Контракты-свиперы, такие как "CrimeEnjoyor", отличаются простым, коротким и массово копируемым кодом. Более 80% делегаций осуществляются через такие шаблонные контракты, что делает атаки масштабными и эффективными.
🤓 Crypto Hustlers | 💬Chat | 📹 YouTube | 💱 Наша обменка
