logo

Внимание: обновление Ethereum Pectra может угрожать безопасности

By: coin spot|2025/05/08 16:30:08
0
Поделиться
copy
Ethereum недавно прошел через обновление сети с форком Pectra , который добавил новые функции, улучшения и, конечно, уязвимости. Но вот беда — не прошло и часа после изменений, как пользователи начали бить тревогу по поводу одной новой угрозы: апрува транзакций . Один из пользователей в Telegram сразу написал: «Будьте осторожны, что подписываете... Одного подписанного сообщения достаточно, чтобы забрать все токены». Еще один подтвердил, сказав: «Подписал сообщение — и все, вы потеряли все!». Сначала это звучало как простая паника, но вскоре стало ясно, что дело не в преувеличениях. Обновление Pectra привнесло в систему Ethereum EIP-3074 , в котором появились новые операционные коды — AUTH и AUTHCALL . Эти коды позволяют владельцам частных ключей делегировать свои полномочия смарт-контрактам. Звучит вроде бы как шаг к улучшению абстракции аккаунтов, но не все так радужно. Критики указывают, что это открывает новые уязвимости — хакеры могут забрать все активы из кошелька, если пользователь случайно делегирует управление своим ключом . Авторы EIP-3074 попытались успокоить пользователей, заявив в посте на Binance, что « не знают о кошельках, которые позволяют подписывать сообщения с неправильными префиксами без предупреждения для пользователя «. Но вот в чем фишка: подписанные транзакции используют префикс 0x04 . Разработчики надеются, что все крупные кошельки, такие как MetaMask , начнут явно предупреждать о сообщениях с таким префиксом, ведь такие подписи могут авторизовать не только обычные транзакции, но и множество выводов, включая возможное воровство. Кроме того, обновление Pectra добавило еще один камень преткновения — EIP-7702 , который повышает ставки еще больше. С помощью этой функции достаточно одного злонамеренного сообщения, чтобы временно делегировать полный доступ к аккаунту стороннему смарт-контракту . Если контракт окажется мошенническим, все активы — эфир, токены, NFTs — могут быть утеряны навсегда. Сначала такие проблемы не возникали, так как внешние аккаунты не подвергались подобным уязвимостям. Но с появлением EIP-7702, теперь пользователи оказались уязвимы к атакам через сторонние смарт-контракты, которые могут нанести серьезный урон. Тем не менее, несмотря на волны предупреждений в соцсетях, пока что не было зафиксировано ни одного успешного случая кражи средств с использованием этой уязвимости . Большинство крупных кошельков, включая MetaMask, были готовы к новому обновлению и добавили явные предупреждения о подписании транзакций с EIP-3074.

Вам также может понравиться

Лицензирование в Гонконге, изменения в сфере стейблкоинов: Кто формирует финансовый ландшафт следующего поколения?

Выступить инициатором поиска более институционализированного, поддающегося проверке и реализуемого пути развития для стейблкоинов, не привязанных к доллару США.

IOSG: TAO подобен Элону Маску, который инвестировал в OpenAI, Subnet подобен Сэму Альтману

Игра DAO рискованна, успех полностью зависит от приверженности экосистемы пользователей

Битва за лицензию стейблкоина завершена: Тревожный Гонконг не будет ждать следующего Tether

Гонконг слишком старается доказать свою состоятельность.

Вы можете освоить новую область за полчаса, как быстро установить когнитивную структуру с помощью ИИ?

Обучение быстрому пониманию новой области с помощью горизонтального и вертикального анализа с поддержкой ИИ

Последние исследования компании Franklin Templeton: Как понять токенизацию RWA

Начиная с первых шагов новых платформ и заканчивая полномасштабным вхождением традиционных финансовых гигантов, токенизация разрушила традиционные барьеры в сфере торговли. Благодаря таким моделям, как цифровые и синтетические активы, капитал обрёл беспрецедентную ликвидность и прозрачность.

«Эспаньол» — «Барселона»: Дерби, прошедшее в ожесточенной борьбе и с высоким уровнем мастерства

Дерби между «Эспаньолом» и «Барселоной» подарило болельщикам захватывающий матч, в котором «Барса» одержала победу со счётом 4:1 и укрепила своё лидерство в Ла Лиге, оторвавшись от ближайшего преследователя на девять очков. Мастер-класс Ламина Ямала, дубль Феррана Торреса и яркое проявление страстного городского соперничества. WEEX, официальный региональный партнер LALIGA в Гонконге и на Тайване, прославляет прекрасную игру.

Популярные монеты

Последние новости криптовалют

Еще