研究报告:EIP-7702 授权交易 63% 关联恶意合约
Techub News 援引在美国 USENIX 安全研讨会上发布的一份安全研究报告称,在对以太坊 EIP-7702 钱包授权交易的分析样本中,63% 与攻击者控制的恶意合约相关,已造成超过 230 万美元确认资产被盗。报告认为,风险核心在恶意授权与钱包攻击面的扩大,不在于以太坊协议本身存在固有漏洞。研究人员还提到,钱包需要通过更清晰的警告、模拟工具和授权展示来提升安全性。

Techub News 援引在美国 USENIX 安全研讨会上发布的一份安全研究报告称,在对以太坊 EIP-7702 钱包授权交易的分析样本中,63% 与攻击者控制的恶意合约相关,已造成超过 230 万美元确认资产被盗。报告认为,风险核心在恶意授权与钱包攻击面的扩大,不在于以太坊协议本身存在固有漏洞。研究人员还提到,钱包需要通过更清晰的警告、模拟工具和授权展示来提升安全性。

Bybit已在美国哥伦比亚特区联邦地方法院起诉朝鲜政府、朝鲜侦察总局及拉撒路集团,追讨2025年2月约15亿美元被盗加密资产,并要求三倍惩罚性赔偿。法院已签发初步禁制令。Bybit称已追回约4840万美元,另有超过3050万美元资产在28家交易所和托管机构被冻结。与此同时,这家交易所也正面临多地监管压力。

WEMIX公布WEMIX$安全事件原因分析与处置进展。7月26日,DIOS与AMA两个合约所有权被转移至未经授权的第三方,攻击者通过恶意合约控制相关合约,并在九轮闪电贷与swap交易后非法增发5,225,524.9997枚WEMIX$。WEMIX表示,事件并非内部系统被入侵或管理员私钥泄露,而是链上已公开智能合约漏洞被利用;团队已撤销WEMIX$铸币权、锁定攻击者地址并向执法部门报案。

Etherscan是以太坊常用区块浏览器,可查询交易、钱包、合约和区块数据。本文梳理其工作方式、核心查询入口、Gas查看方法与代币授权风险。

Blockaid称,StakeDAO部署者私钥泄露后,攻击者在Arbitrum上借由修改LayerZero v2 OFT对等节点,凭空铸造超5.4兆枚vsdCRV,并已开始兑换ETH。

以太坊主网单日交易笔数升至288万笔,但链上分析显示,交易激增背后夹杂大量地址投毒与粉尘攻击,前十大高频合约中有9个被指为恶意合约。

香港证监会收紧加密平台账户认证要求,Passkey、经加密验证的注册设备与硬件安全密钥被列为重点方案,监管目标直指钓鱼攻击与身份欺诈风险。

模块化L1区块链Saga遭遇700万美元漏洞攻击,团队在指定区块高度紧急停运SagaEVM。事件发生后,Saga Dollar一度跌至0.75美元,TVL从3700万美元降至1600万美元。
