Wintermute:已创建“CrimeEnjoyor”恶意合约警告代码,以太坊钱包若遭潜在攻击将收到提示

PANews 6月2日消息,据Cointelegraph报道,加密做市商Wintermute表示已经创建了向已验证“CrimeEnjoyor”恶意合约中注入警告的代码,如果以太坊用户遭遇可能耗尽钱包资金的潜在攻击,将会收到警告提示。据悉,警告声明信息中称:“不法分子正在使用恶意合约自动执行ETH交易,请不要发送任何ETH”。Wintermute补充称,目前已将以太坊虚拟机字节码反转为人类可读的Solidity代码并公开验证。

此前消息,Wintermute指出自以太坊Pectra升级上线EIP-7702后,出现大量名为“CrimeEnjoyor”的恶意合约,利用用户将钱包权限授权给智能合约的机制,试图扫描并转移资金,但目前攻击者并未获利。97%以上的EIP-7702授权指向相同复制代码,疑为自动盗币工具。攻击者投入约2.88 ETH用于79,000次地址授权,最大一个地址处理超5.2万授权,但至今无实际收益。该攻击方式虽未奏效,却暴露EIP-7702安全隐患。

11,7 k
0
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles cités et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni à titre d’information uniquement et ne représente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas être considéré comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numériques. Dans la mesure où l’IA générative est utilisée pour fournir des résumés ou d’autres informations, ce contenu généré par IA peut être inexact ou incohérent. Veuillez lire l’article associé pour obtenir davantage de détails et d’informations. OKX n’est pas responsable du contenu hébergé sur des sites tiers. La détention d’actifs numériques, y compris les stablecoins et les NFT, implique un niveau de risque élevé et leur valeur peut considérablement fluctuer. Examinez soigneusement votre situation financière pour déterminer si le trading ou la détention d’actifs numériques vous convient.