การอัพเกรด Pectra ของ Ethereum ถือเป็น “ความสุขของแฮ็กเกอร์” Wintermute เตือน: EIP-7702 ช่วยให้สามารถโจมตีอัตโนมัติกับการใช้งานสัญญาจำนวนมาก

👤 energy226@Keith 📅 2026-04-03 07:20:45

Ethereum EIP-7702 ถูกนำไปใช้ในทางที่ผิดและ Wintermute เปิดเผยว่าแฮกเกอร์ใช้มันเพื่อล้างกระเป๋าสตางค์ของลูกค้าโดยอัตโนมัติ ซึ่งเพิ่มความเสี่ยงด้านความปลอดภัย
(บทสรุปก่อนหน้า: ข้อเสนอใหม่ของ Vitalik สำหรับการขยาย Ethereum: ลดข้อกำหนดของโหนดด้วยขีดจำกัดก๊าซที่เพิ่มขึ้น และสร้างโหนดไร้สถานะบางส่วน)
(ส่วนเสริมเบื้องหลัง: Vitalik เปิดเผยแบบจำลองทางคณิตศาสตร์การเปลี่ยนแปลงของ Ethereum Rollup: ก้าวไปสู่ "การกระจายอำนาจโดยสมบูรณ์" ในสามขั้นตอน)

EIP-7702 ในฟังก์ชันนามธรรมบัญชีอัปเกรด Pectra ล่าสุดของ Ethereum ดังที่แต่เดิมมีจุดประสงค์เพื่อปรับปรุงประสบการณ์ผู้ใช้ แต่การรักษาความปลอดภัย บริษัทและผู้ค้าได้เตือนว่าขณะนี้ผู้โจมตีที่เป็นอันตรายกำลังใช้ประโยชน์จากพวกเขาในวงกว้าง Wintermute บริษัทการค้า Cryptocurrency ออกคำเตือนระบุว่ามีการใช้ฟีเจอร์นี้เพื่อล้างกระเป๋าสตางค์ของผู้ใช้โดยอัตโนมัติ ซึ่งก่อให้เกิดภัยคุกคามร้ายแรงต่อทรัพย์สินของผู้ใช้

การออกแบบ EIP-7702 ถูกใช้ในทางที่ผิดและแฮ็กเกอร์ขโมยเงินโดยอัตโนมัติ

การอัปเกรด Ethereum Pectra เปิดตัวเมื่อวันที่ 7 พฤษภาคม 2025 ซึ่ง EIP-7702 อนุญาตให้บัญชีที่เป็นเจ้าของภายนอก (EOA) รับฟังก์ชันสัญญาอัจฉริยะชั่วคราว อย่างไรก็ตาม จากข้อมูลของ T นั้น Wintermute เตือนเมื่อวันที่ 1 มิถุนายนว่ามากกว่า 80% ของการอนุญาตที่ได้รับมอบสิทธิ์ EIP-7702 ถูกล็อคไว้ในสคริปต์ที่เป็นอันตราย "CrimeEnjoyor"

ผู้โจมตีหลอกผู้ใช้ให้ลงนามในการมอบหมายที่เป็นอันตรายนอกเครือข่าย ซึ่งจะโอนเงินทั้งหมดในกระเป๋าเงินโดยอัตโนมัติ กรณีรายงาน Scam Sniffer ระบุว่าผู้ใช้สูญเสียเงินเกือบ 150,000 ดอลลาร์เนื่องจากการโจมตีแบบฟิชชิ่ง โดยมีสัญญาที่เป็นอันตรายมากกว่า 100,000 สัญญาและกระเป๋าเงินมากกว่า 1 ล้านกระเป๋าที่เกี่ยวข้อง

ผู้เชี่ยวชาญเรียกร้องให้ผู้ใช้ระวังการผลักดันกลไกการป้องกันอย่างเร่งด่วนของอุตสาหกรรม

บริษัทรักษาความปลอดภัยบล็อคเชน SlowMist ยังชี้ให้เห็นว่าหากรวม `chain_id = 0` ไว้ในลายเซ็น อาจกระตุ้นให้เกิดการโจมตีซ้ำข้ามเชนและขยายขอบเขตของความเสี่ยง ผู้เชี่ยวชาญด้านความปลอดภัย Taylor Monahan กล่าวกับผู้สื่อข่าวว่า:

แม้ว่า EIP-7702 จะเปิดตัวเวกเตอร์การโจมตีแบบใหม่ แต่ปัญหาพื้นฐานยังคงอยู่ที่การปกป้องคีย์ส่วนตัวของผู้ใช้"

Wintermut ได้เปิดตัวระบบเตือนเพื่อช่วยให้ผู้ใช้ระบุความเสี่ยง และร่วมกับ SlowMist แนะนำว่าผู้ให้บริการกระเป๋าเงินควรแจ้งเตือนเป้าหมายสัญญาการมอบหมายอย่างชัดเจน จากการวิเคราะห์ของ Mitrade กระเป๋าเงินและแอปพลิเคชันแบบกระจายอำนาจ (dApps) กำลังบูรณาการกลไกการเตือนใหม่อย่างแข็งขัน

โดยสรุป แม้ว่าฟังก์ชัน Ethereum EIP-7702 จะให้ความสะดวกสบาย แต่ก็ยังเปิดประตูสู่การโจมตีอัตโนมัติอีกด้วย ผู้ใช้จะต้องระมัดระวัง อนุญาตผ่านช่องทางที่เป็นทางการเท่านั้น และเสริมความแข็งแกร่งให้กับการจัดการคีย์ส่วนตัว อุตสาหกรรมกำลังทำงานอย่างหนักเพื่อปรับปรุงมาตรการรักษาความปลอดภัย แต่การดำเนินการอย่างระมัดระวังของผู้ใช้ยังคงเป็นแนวทางหลักในการป้องกันความปลอดภัยของสินทรัพย์

ฉลาก:
แบ่งปัน:
FB X YT IG
energy226@Keith

energy226@Keith

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่เทคโนโลยีการวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

เซเนีย 72วันที่ผ่านมา
Blockchain ไม่ใช่แค่เกี่ยวกับการเก็งกำไรสกุลเงินเท่านั้น แต่ผู้เขียนก็เข้าใจสาระสำคัญ
เซียร่า 72วันที่ผ่านมา
ในอนาคต บริษัทแบบดั้งเดิมจะหันมาใช้บล็อกเชนมากขึ้น
แมทธิว 72วันที่ผ่านมา
ในอนาคตจะมีความก้าวหน้าทางเทคโนโลยีมากขึ้น
เซบาสเตียน 73วันที่ผ่านมา
มันเขียนอย่างเป็นระบบมากและฉันก็รวบรวมมันไว้
เบ็ตตี้ 73วันที่ผ่านมา
ตกลงกันว่าแอปพลิเคชันบล็อกเชนจำเป็นต้องเจาะทะลุวงกลม
เจสัน 73วันที่ผ่านมา
ในปัจจุบัน blockchain ยังคงต้องแก้ไขปัญหาด้านประสบการณ์
ไรลีย์ 73วันที่ผ่านมา
เห็นพ้องกันว่าเกณฑ์ที่ต่ำนำไปสู่การนำไปใช้ในระดับสูง
บรูคลิน 80วันที่ผ่านมา
รอคอยที่จะสำรวจการผสมผสานระหว่างเทคโนโลยีและธุรกิจเพิ่มเติม
จูเลีย 87วันที่ผ่านมา
ในอนาคตจะมีความก้าวหน้าทางเทคโนโลยีมากขึ้น
อิกอร์ 97วันที่ผ่านมา
มีมาตรฐานการทำงานร่วมกันมากมาย ซึ่งอาจก่อให้เกิดไซโลใหม่

เพิ่มความคิดเห็น

เนื้อหาที่เกี่ยวข้อง

เนื้อหายอดนิยม

คาซัคสถานประกาศการจัดตั้ง

คาซัคสถานประกาศการจัดตั้ง "เขตสงวนแห่งชาติ Cryptocurrency": รายได้จากการขุด Bitcoin ที่ดำเนินการโดยรัฐและทรัพย์สินที่ถูกยึดจะรวมอยู่ในคลังของประเทศ

2026-04-03
Davis Commodities ของสิงคโปร์ประกาศว่าจะซื้อ Bitcoin มูลค่า 12 ล้านดอลลาร์: Tokenizing น้ำตาล ข้าว และน้ำมันกำหนดเป้าหมายไปที่ตลาด RWA

Davis Commodities ของสิงคโปร์ประกาศว่าจะซื้อ Bitcoin มูลค่า 12 ล้านดอลลาร์: Tokenizing น้ำตาล ข้าว และน้ำมันกำหนดเป้าหมายไปที่ตลาด RWA

2026-04-03
Musk ถามคำถามจริงจัง: คอมพิวเตอร์ควอนตัมสามารถถอดรหัส Bitcoin ได้หรือไม่

Musk ถามคำถามจริงจัง: คอมพิวเตอร์ควอนตัมสามารถถอดรหัส Bitcoin ได้หรือไม่

2026-04-03
กำไรสุทธิของ Ethereum อยู่ที่ 4,200 ดอลลาร์! นักวิเคราะห์จาก Tom Lee: ETH จะแตะจุดต่ำสุดในช่วงสองวันที่ผ่านมา และแตะระดับ 5,500 ดอลลาร์

กำไรสุทธิของ Ethereum อยู่ที่ 4,200 ดอลลาร์! นักวิเคราะห์จาก Tom Lee: ETH จะแตะจุดต่ำสุดในช่วงสองวันที่ผ่านมา และแตะระดับ 5,500 ดอลลาร์

2026-04-03
Bitcoin พุ่งสูงขึ้น 10 เท่า แต่คุณไม่สามารถรับมันได้! ชาวเน็ตชาวไต้หวันทำคีย์ส่วนตัวของเขาหาย และสูญเสีย 1.5 BTC โดยเสนอรางวัล 360,000 สำหรับการถอดรหัสรหัส

Bitcoin พุ่งสูงขึ้น 10 เท่า แต่คุณไม่สามารถรับมันได้! ชาวเน็ตชาวไต้หวันทำคีย์ส่วนตัวของเขาหาย และสูญเสีย 1.5 BTC โดยเสนอรางวัล 360,000 สำหรับการถอดรหัสรหัส

2026-04-03
Ethereum Foundation ประกาศเลิกจ้างและปรับโครงสร้างทีม R&D ใหม่เป็น

Ethereum Foundation ประกาศเลิกจ้างและปรับโครงสร้างทีม R&D ใหม่เป็น "Protocol" โดยมุ่งเน้นไปที่เป้าหมายเชิงกลยุทธ์หลัก 3 ประการ: การขยาย L1 และ Blobs และการปรับปรุงประสบการณ์ UX ของผู้ใช้

2026-04-03

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม