Обновление Pectra создало критическую уязвимость Ethereum
By: hash telegraph|2025/05/12 05:15:08
0
Поделиться
Последнее обновление сети Ethereum под названием Pectra, запущенное 7 мая, создало опасную лазейку для хакеров. Теперь злоумышленники могут опустошать кошельки пользователей, используя только офчейн-подпись — без традиционных ончейн-транзакций.Корень проблемы — EIP-7702Центральным элементом риска является EIP-7702 — ключевой компонент обновления Pectra. Это предложение вводит новый тип транзакций SetCode (тип 0x04), который позволяет пользователям делегировать контроль над своим кошельком другому контракту просто подписав сообщение.Что такое офчейн-подпись? Это подпись, которую пользователь ставит под сообщением, не отправляя транзакцию в блокчейн. Такие подписи часто используются для авторизации на сайтах и сервисах, при входе в децентрализованные приложения (DApps) или подтверждении различных действий, не требующих записи в блокчейн.Механизм атаки прост: если злоумышленник получит такую подпись — например, через фишинговый сайт, фальшивое DApp-приложение или Discord-скам — он сможет перезаписать код кошелька, установив вредоносный контракт. После этого хакер получает полный контроль над средствами.Кто под угрозой?Под угрозой находятся все владельцы кошельков Ethereum:Обычные пользователи со стандартными кошельками Ethereum, особенно те, кто регулярно взаимодействует с DAppsВладельцы аппаратных кошельков (они так же уязвимы как и программные)Пользователи смарт-контрактов, основанных на устаревших проверках безопасностиКак только код установлен, злоумышленник может вызвать этот код для перевода ETH или токенов с аккаунта — и все это без необходимости пользователю подписывать обычную транзакцию перевода.До Pectra кошельки не могли быть модифицированы без транзакции, напрямую подписанной пользователем. После обновления любая операция может выполняться из контракта, который пользователь одобрил через SET_CODE.Аппаратные кошельки тоже под угрозойАппаратные кошельки отныне подвержены такому же риску, как и горячие кошельки, с точки зрения подписания вредоносных сообщений. Если это сделано — все средства исчезнут в одно мгновение.Для защиты эксперты рекомендуют:Не подписывать сообщения, которые вы не понимаетеОбращать внимание на предупреждения кошелькаБыть особенно осторожными с сообщениями, включающими nonce (счетчик транзакций) вашего аккаунтаПомнить, что подписи с chain_id = 0 могут быть воспроизведены в любой Ethereum-совместимой сетиНаиболее защищенными остаются мультиподписные кошельки благодаря требованию нескольких подписантов, но пользователям кошельков с одним ключом необходимо быть предельно осторожными.▼Самые интересные и важные новости на нашем канале в TelegramСообщение Обновление Pectra создало критическую уязвимость Ethereum появились сначала на Hash Telegraph.
Вам также может понравиться

Заменят ли роботы людей? Он говорит нет!
Роботы не заменят людей, а перепишут разделение труда

Цена Binance Coin взлетает в 15 раз до исторического максимума, спасённая тремя спасательными кругами бычьего рынка
Возвращение долгожданной волатильности мем-монет

Прогноз цены Ondo на фоне интеграции MetaMask с 200 токенизированными акциями США
Цена Ondo (ONDO) отскочила от медвежьего тренда, удержавшись выше $0,27 и поднявшись до $0,29 на фоне интеграции MetaMask…

Что будет торговаться на рынке криптовалют через год?
В этой статье анализируются текущие рыночные тенденции и будущее криптоактивов, а также изменения в торговых стратегиях на фоне стагнации первичного рынка.

Выигрышная сделка на $70 000: как основатель Эфириума играет на рынке предсказаний
Мышление миллиардера

Средняя прибыль на человека $90 млн: крупнейший частный покупатель золота в мире
Продавая доллары и скупая золото, компания Tether готовится к рискам. Узнайте, как криптобиржа WEEX оценивает стратегию крупнейшего эмитента стейблкоинов.

Цена LINK упала более чем вдвое от своего пика, но кто-то тихо накопил 100 миллионов монет во время "краха 10/11"
Контроль над 10% предложения означает значительное влияние, и будущие действия этой сущности остаются ключевой неизвестной переменной, учитывая неясность намерений.

Обновление события | Consensus HongKong 2026 пройдет 10-12 февраля
Consensus HongKong стала ведущей Web3 конференцией в Азии, укрепляя мост между Востоком и Западом и стимулируя инновации в Азиатско-Тихоокеанском регионе и за его пределами.

BlackRock признает Эфириум, объем торгов стейблкоинами превышает Visa, каковы ключевые обновления в основной экосистеме?
Что было в тренде за последние 24 часа среди экспатов?

Почему Neynar приобрела Farcaster?
Передача управления команде, специализирующейся на инструментах для разработчиков, монетизации и операционной деятельности, превращает Farcaster из эксперимента в управляемый актив.

Прогноз основателя ARK на 2026 год: пик золота, отскок доллара, Биткоин начинает независимое движение цены
Благодаря смягчению регулирования, снижению налогов, разумной денежно-кредитной политике и интеграции инновационных технологий, фондовый рынок США готов вступить в новый «Золотой век», в то время как предстоящий рост доллара может положить конец восходящему импульсу цен на золото.

Балерина с Уолл-стрит, помощник Вэнса и лидерство столетнего банка
Самая радикальная инновация может прийти не из разрушения старого мира, а из его самоосознания.

Споры вокруг переподписки на ICO Trove, выпуск стандарта Ethereum ERC-8004: что обсуждают в зарубежном криптосообществе?
Что больше всего интересовало иностранных пользователей за последние 24 часа? Обзор главных тем и событий в мире криптовалют.

Эксклюзивное интервью с Kinetiq: от крупнейшего протокола LST на Hyperliquid до «фабрики бирж»
«Shopify + Kickstarter» на Hyperliquid

Ключевые рыночные инсайты на 8 января: что вы упустили?
1. Объем на блокчейне: приток $47.3 млн в Arbitrum сегодня; отток $25.1 млн из Эфириум. 2. Лидеры роста/падения: $FRAX, $META. 3. Главные новости: Polymarket опровергает вторжение в Венесуэлу.

Скрываясь в 600 мошеннических группах, он стремится перехватить незаконные средства
От аудита кода до динамического перехвата и глубокого анализа и демонтажа цепочки поставок хакеров — это не одиночный подвиг, а механизм защиты, который неизбежно возникает по мере развития технологий.

Споры о выкупе токенов Jupiter, видение Виталика на 2026 год: что сегодня обсуждает зарубежное криптосообщество?
Что больше всего волновало иностранных пользователей за последние 24 часа

Год, когда Трамп принял криптовалюту
Грань между азартными играми, спекуляциями и инвестициями в значительной степени стерлась.
Заменят ли роботы людей? Он говорит нет!
Роботы не заменят людей, а перепишут разделение труда
Цена Binance Coin взлетает в 15 раз до исторического максимума, спасённая тремя спасательными кругами бычьего рынка
Возвращение долгожданной волатильности мем-монет
Прогноз цены Ondo на фоне интеграции MetaMask с 200 токенизированными акциями США
Цена Ondo (ONDO) отскочила от медвежьего тренда, удержавшись выше $0,27 и поднявшись до $0,29 на фоне интеграции MetaMask…
Что будет торговаться на рынке криптовалют через год?
В этой статье анализируются текущие рыночные тенденции и будущее криптоактивов, а также изменения в торговых стратегиях на фоне стагнации первичного рынка.
Выигрышная сделка на $70 000: как основатель Эфириума играет на рынке предсказаний
Мышление миллиардера
Средняя прибыль на человека $90 млн: крупнейший частный покупатель золота в мире
Продавая доллары и скупая золото, компания Tether готовится к рискам. Узнайте, как криптобиржа WEEX оценивает стратегию крупнейшего эмитента стейблкоинов.

