Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
Going Onchain, without going Onchain!
تحويل
لا توجد رسوم معاملات وبدون انخفاض في السعر.
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
التداول بالنسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
وينترميوت: يتم استغلال EIP-7702 في ترقية Pectra بشكل خبيث، وأكثر من 80% من التفويضات تُستخدم للهجمات الآلية

وينترميوت: يتم استغلال EIP-7702 في ترقية Pectra بشكل خبيث، وأكثر من 80% من التفويضات تُستخدم للهجمات الآلية

金色财经金色财经2025/06/02 01:00
عرض النسخة الأصلية

وفقًا لتقرير من Jinse Finance، أصدرت Wintermute مؤخرًا تحذيرًا بأن ميزة EIP-7702 (تحسين تجريد الحساب) في ترقية Pectra لإيثريوم يتم استغلالها بشكل خبيث، حيث يتم استخدام أكثر من 80% من التفويضات للهجمات الآلية. وقد اكتشفت شركة أمن البلوكشين Scam Sniffer مؤخرًا أن مستخدمًا فقد ما يقرب من 150,000 دولار بسبب هجوم تصيد احتيالي. قام المهاجم بنشر عقد نسخ ولصق يسمى "CrimeEnjoyor"، والذي يمكنه تلقائيًا إفراغ المحافظ ذات المفاتيح الخاصة المسربة. يهدف EIP-7702، الذي اقترحه مؤسس إيثريوم فيتاليك بوتيرين، إلى تحسين تجربة المستخدم من خلال تمكين المحافظ مؤقتًا بوظائف العقود الذكية، بما في ذلك معالجة الدفعات لعدة معاملات، ورعاية رسوم الغاز، واستخدام التحقق البيومتري/الاجتماعي، وتحديد حدود للمعاملات الفردية. وفقًا للوحة معلومات Dune الخاصة بـ Wintermute، فإن الغالبية العظمى من تفويضات EIP-7702 موجهة نحو عقود خبيثة بنفس الوظيفة. أشار خبير الأمن تايلور موناهان إلى أن EIP-7702 يجعل من "الأرخص والأسهل" إفراغ العناوين. وعلقت Wintermute قائلة: "إنه لأمر سخيف وقاسٍ أن نفس الشيفرة المكررة تشغل معظم تفويضات EIP-7702." في السابق، تم الإبلاغ عن أن مؤسس SlowMist يو جيان ذكر أن أكبر مستخدمي آلية إيثريوم الجديدة EIP-7702 هم مجموعات سرقة العملات (وليس منظمات التصيد الاحتيالي). يسمح EIP-7702 بنقل الأموال تلقائيًا من المحافظ ذات المفاتيح الخاصة أو العبارات الاستذكارية المسربة من خلال التفويض، مع توجيه أكثر من 97% من تفويضات EIP-7702 إلى عقود سرقة العملات.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!