top of page

Pectra 升級引發安全疑慮:駭客可透過離線簽名盜取以太坊錢包資金

  • 作家相片: 柒 吴
    柒 吴
  • 5月12日
  • 讀畢需時 1 分鐘

以太坊的最新網路升級 Pectra 引入了旨在提高可擴展性和智慧帳戶功能的強大新功能,但也開啟了一個危險的新攻擊媒介,駭客僅使用離線簽名即可盜取使用者錢包中的資金。在 5 月 7 日 epoch 364032 啟動的 Pectra 升級中,攻擊者可以利用一種新的交易類型來控制外部擁有的帳戶 (EOA),而無需使用者簽署鏈上交易。Solidity 智慧合約審計員 Arda Usman 向 Cointelegraph 證實:「攻擊者可以僅使用離線簽名訊息(使用者沒有直接簽署鏈上交易)來耗盡 EOA 的資金。」風險的核心是 EIP-7702,這是 Pectra 升級的核心元件。以太坊改進提案引入了 SetCode 交易(類型 0x04),允許使用者僅透過簽署訊息將其錢包的控制權委託給另一個合約。如果攻擊者獲得此簽名(例如,透過網路釣魚網站),他們可以用一個小的代理覆蓋錢包的代碼,將呼叫轉發到他們的惡意合約。

最新文章

查看全部
避險天堂?比特幣如何在全球衝突中展現韌性與價值

新聞摘要 比特幣(Bitcoin)在過去十年中,展現了對戰爭與武裝衝突的韌性。儘管地緣政治局勢動盪,比特幣的價格似乎總能保持穩定,甚至出現反彈。這引發了人們對比特幣是否能作為避險資產的討論。這種現象也再次證明了比特幣作為一種去中心化、不受單一國家控制的數位貨幣,的確有其獨特...

 
 
 
比特幣警報:10.4 萬美元的『地毯式拉盤』風險正在逼近?

新聞摘要 最新的分析指出,比特幣的訂單簿流動性欺騙行為再度出現。這暗示著比特幣價格可能出現劇烈波動,甚至可能引發一場被稱為「地毯式拉盤」(rug pull)的事件。 值得注意的是,分析師認為比特幣價格尚未完全爆發,這意味著更大的變動可能即將到來。 多頭能否守住 10.4...

 
 
 
加密貨幣市場快報:今日重要事件與趨勢總覽

新聞摘要 今日加密貨幣市場動態總覽。這份快報將深入探討影響比特幣價格、區塊鏈技術、去中心化金融(DeFi)、非同質化代幣(NFT)、Web3,以及加密貨幣監管的最新趨勢與事件。 讓您快速掌握市場脈動,不錯過任何重要資訊。 觀察觀點🧐...

 
 
 

Comments


bottom of page