bitcoin
Bitcoin (BTC) $ 68,153.00
ethereum
Ethereum (ETH) $ 1,999.98
tether
Tether (USDT) $ 0.999829
bnb
BNB (BNB) $ 634.65
usd-coin
USDC (USDC) $ 0.999997
xrp
XRP (XRP) $ 1.36
binance-usd
BUSD (BUSD) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.091652
cardano
Cardano (ADA) $ 0.269534
solana
Solana (SOL) $ 85.84
polkadot
Polkadot (DOT) $ 1.50
tron
TRON (TRX) $ 0.282148
bitcoin
Bitcoin (BTC) $ 68,153.00
ethereum
Ethereum (ETH) $ 1,999.98
tether
Tether (USDT) $ 0.999829
bnb
BNB (BNB) $ 634.65
usd-coin
USDC (USDC) $ 0.999997
xrp
XRP (XRP) $ 1.36
binance-usd
BUSD (BUSD) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.091652
cardano
Cardano (ADA) $ 0.269534
solana
Solana (SOL) $ 85.84
polkadot
Polkadot (DOT) $ 1.50
tron
TRON (TRX) $ 0.282148

Crypto Investor pierde $ 1 millón en una estafa de uniswap explotando EIP-7702 de Ethereum

-

spot_img

Un solo ataque de phishing agotó casi $ 1 millón en tokens de un inversor criptográfico que, sin saberlo, firmó un lote de transacciones maliciosas disfrazadas de intercambios de uniswap, según la firma de seguridad de Blockchain Scam Sniffer.

En una publicación del 22 de agosto en X, Yu Xiang, fundador de la firma de seguridad de Blockchain, SlowMist, señaló que el incidente involucró a cinco tokens desviadas a través de una transacción que explota el nuevo mecanismo EIP-7702 de Ethereum.

Él explicó:

“Desde la perspectiva de un usuario phished, es así: el usuario abre un sitio web de phishing, aparece un mensaje de firma de billetera, el usuario hace clic y con esa acción, todos los activos valiosos en la dirección de la billetera desaparecen en un complemento”.

EIP-7702 se introdujo en la actualización de Pectra para optimizar la experiencia del usuario de Ethereum. La característica permite que una billetera actúe como un contrato inteligente temporal, lo que hace posible que se agrupe múltiples transacciones, habilite el patrocinio de gas o establezca límites de gasto en un solo paso.

En principio, la delegación es revocable y específica de la red. Sin embargo, los atacantes han encontrado formas de armarse la característica en la práctica.

El fabricante de mercado de Crypto Market Wintermute advirtió que la implementación del estándar se está explotando a escala. Su análisis de junio mostró que más del 90% de las delegaciones EIP-7702 estaban vinculadas a contratos maliciosos.

La firma señaló que muchos de estos contratos son scripts simples de copias de copias que escanean billeteras vulnerables y drenan sus tenencias automáticamente.

Leer  El gestor de activos más grande de Europa estrena el primer fondo tokenizado basado en Ethereum

Teniendo en cuenta esto, Scam Sniffer y Xiang instaron a los usuarios criptográficos a tener más cuidado antes de firmar las solicitudes de billetera. Recomendaron verificar los nombres de dominio, evitar confirmaciones apresuradas y rechazar firmas que parezcan poco claras o demasiado amplias.

También declararon que algunas de las banderas rojas que podrían surgir incluyen solicitudes de aprobaciones de token ilimitadas, actualizaciones de contratos bajo EIP-7702 o simulaciones de transacciones que no coinciden con las expectativas.

Mencionado en este artículo

(Tagstotranslate) Ethereum

spot_img

LEAVE A REPLY

Please enter your comment!
Please enter your name here

spot_img

ÚLTIMAS PUBLICACIONES

$10k en Solana Gold = 3 años en Bután… ¡¿Reembolsable?!

Bután también ha lanzado un plan de residencia innovador que vincula la tecnología blockchain con la movilidad física. Actualmente, la nación ofrece una visa de...

Perspectiva de precios de Ethereum mientras la fundación presenta “Strawmap” para...

Ethereum está intentando estabilizarse por encima del nivel de $ 2,000 a medida que nuevos detalles sobre la hoja de ruta de escalamiento a largo...

Se solicita la aprobación de la SEC para el ETF de...

Nasdaq ha presentado una propuesta de cambio de reglas para incluir el ETF VanEck JitoSOL, un fondo diseñado para contener el token de participación líquida...

El repunte del precio de Bitcoin está generando una deuda de...

El repunte de Bitcoin está generando una deuda de margen récord de 1,279 billones de dólares, y la relajación podría llegar sin previo aviso La próxima...

Más populares