Uma atualização recente em uma das principais altcoins — especificamente Ethereum — introduziu um recurso avançado, mas potencialmente perigoso, que rapidamente se tornou uma ferramenta de exploração. A empresa de negociação Cripto Wintermute emitiu um alerta de segurança sério sobre o uso indevido do EIP-7702, um novo recurso lançado como parte da forquilha dura Pectra.
🔹 EIP-7702: Inovação ou Risco de Exploração?
A funcionalidade EIP-7702 introduz um conceito chamado abstração de conta, que permite que carteiras regulares funcionem temporariamente como contratos inteligentes. Promovida pelo cofundador da Ethereum, Vitalik Buterin, a função é projetada para permitir que os usuários:
🔹 processar múltiplas transações,
🔹 deixe outra pessoa pagar as taxas de gás,
🔹 e utilize a autenticação social dentro de uma única transação.
No entanto, esta inovação rapidamente se transformou numa ameaça à segurança nas mãos erradas.
Wintermute: Mais de 80% da utilização do EIP-7702 é maliciosa
De acordo com dados analisados através da Dune Analytics, a Wintermute revelou uma tendência preocupante:
Mais de 80% das delegações EIP-7702 estão a ser exploradas em ataques "CrimeEnjoyor".
O método é simples — um código de contrato inteligente curto e colado é repetidamente implantado em diferentes endereços. O contrato transfere automaticamente ativos de carteiras (whose chaves privadas foram leaked) para endereços controlados pelo invasor.
“O contrato CrimeEnjoyor é curto, simples e amplamente utilizado,” relatou a Wintermute. “Este bytecode replicado agora domina as delegações EIP-7702. É ironicamente sombrio.”
Scam Sniffer e SlowMist Também Emitiram Avisos
Outras empresas de segurança ecoaram as preocupações da Wintermute:
🔹 O Scam Sniffer reportou uma transação maliciosa ligada à notória rede de golpes Inferno Drainer, que resultou em perdas de aproximadamente $150,000.
🔹 A SlowMist enfatizou que os provedores de carteiras devem suportar a identificação clara dos endereços de destino em contratos inteligentes que os usuários são solicitados a assinar.
Especialistas estão a pedir maior transparência e educação dos utilizadores para evitar que utilizadores desavisados autorizem transações prejudiciais.
❗ Recomendações para Usuários
🔹 Revise cuidadosamente o conteúdo do contrato inteligente antes de assinar
🔹 Evite aplicativos não verificados ou suspeitos que utilizam EIP-7702
🔹 Utilize carteiras com recursos de segurança aprimorados e alertas
🔹 Siga ferramentas como Scam Sniffer para detectar ameaças cedo
💬 Pergunta para os leitores: Acreditam que funcionalidades como EIP-7702 são o futuro das carteiras cripto—ou demasiado arriscadas para uma adoção generalizada?
Fique um passo à frente – siga o nosso perfil e mantenha-se informado sobre tudo o que é importante no mundo das criptomoedas!
Aviso:
,,As informações e opiniões apresentadas neste artigo são destinadas exclusivamente a fins educacionais e não devem ser consideradas como aconselhamento de investimento em qualquer situação. O conteúdo dessas páginas não deve ser considerado como aconselhamento financeiro, de investimento ou de qualquer outra forma. Advertimos que investir em criptomoedas pode ser arriscado e pode levar a perdas financeiras.“
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Nova Funcionalidade de Altcoin Levanta Preocupações de Segurança: Especialistas Alertam para Potencial Roubo de Ativos
Uma atualização recente em uma das principais altcoins — especificamente Ethereum — introduziu um recurso avançado, mas potencialmente perigoso, que rapidamente se tornou uma ferramenta de exploração. A empresa de negociação Cripto Wintermute emitiu um alerta de segurança sério sobre o uso indevido do EIP-7702, um novo recurso lançado como parte da forquilha dura Pectra.
🔹 EIP-7702: Inovação ou Risco de Exploração?
A funcionalidade EIP-7702 introduz um conceito chamado abstração de conta, que permite que carteiras regulares funcionem temporariamente como contratos inteligentes. Promovida pelo cofundador da Ethereum, Vitalik Buterin, a função é projetada para permitir que os usuários:
🔹 processar múltiplas transações,
🔹 deixe outra pessoa pagar as taxas de gás,
🔹 e utilize a autenticação social dentro de uma única transação. No entanto, esta inovação rapidamente se transformou numa ameaça à segurança nas mãos erradas.
Wintermute: Mais de 80% da utilização do EIP-7702 é maliciosa De acordo com dados analisados através da Dune Analytics, a Wintermute revelou uma tendência preocupante: Mais de 80% das delegações EIP-7702 estão a ser exploradas em ataques "CrimeEnjoyor". O método é simples — um código de contrato inteligente curto e colado é repetidamente implantado em diferentes endereços. O contrato transfere automaticamente ativos de carteiras (whose chaves privadas foram leaked) para endereços controlados pelo invasor. “O contrato CrimeEnjoyor é curto, simples e amplamente utilizado,” relatou a Wintermute. “Este bytecode replicado agora domina as delegações EIP-7702. É ironicamente sombrio.”
Scam Sniffer e SlowMist Também Emitiram Avisos Outras empresas de segurança ecoaram as preocupações da Wintermute: 🔹 O Scam Sniffer reportou uma transação maliciosa ligada à notória rede de golpes Inferno Drainer, que resultou em perdas de aproximadamente $150,000.
🔹 A SlowMist enfatizou que os provedores de carteiras devem suportar a identificação clara dos endereços de destino em contratos inteligentes que os usuários são solicitados a assinar. Especialistas estão a pedir maior transparência e educação dos utilizadores para evitar que utilizadores desavisados autorizem transações prejudiciais.
❗ Recomendações para Usuários 🔹 Revise cuidadosamente o conteúdo do contrato inteligente antes de assinar
🔹 Evite aplicativos não verificados ou suspeitos que utilizam EIP-7702
🔹 Utilize carteiras com recursos de segurança aprimorados e alertas
🔹 Siga ferramentas como Scam Sniffer para detectar ameaças cedo
💬 Pergunta para os leitores: Acreditam que funcionalidades como EIP-7702 são o futuro das carteiras cripto—ou demasiado arriscadas para uma adoção generalizada?
#EthereumUpdate , #Cibersegurança , #CryptoScamAlert , #SegurançaBlockchain , #CriptoNovidades
Fique um passo à frente – siga o nosso perfil e mantenha-se informado sobre tudo o que é importante no mundo das criptomoedas! Aviso: ,,As informações e opiniões apresentadas neste artigo são destinadas exclusivamente a fins educacionais e não devem ser consideradas como aconselhamento de investimento em qualquer situação. O conteúdo dessas páginas não deve ser considerado como aconselhamento financeiro, de investimento ou de qualquer outra forma. Advertimos que investir em criptomoedas pode ser arriscado e pode levar a perdas financeiras.“