Pectra 钱包漏洞:链下签名风险暴露用户于恶意攻击

以太坊最近的 Pectra 升级于 5 月 7 日推出,引入了新的安全风险。该升级包含 EIP-7702,允许用户通过链下签名委托钱包控制权。这为攻击者仅凭签名便可劫持钱包打开了大门,绕过了链上交易的需求。 攻击者可利用网络钓鱼手段获取委托签名,从而在用户的钱包中安装恶意代码。一旦该代码部署,攻击者即可在用户不知情的情况下窃取资金。 Hacken 的 Yehor Rudytsia 警告称,那些无法检测到这些新交易类型的钱包尤为脆弱。“钱包必须分析交易类型并标记可疑请求,”Rudytsia 建议。 此风险影响热钱包和硬件钱包。用户应保持警惕,绝不签署自己未完全理解的消息。 \

美国老年受害者因比特币社交工程盗窃损失3.3亿美元

一位美国老年人因遭遇精密的社交工程攻击,导致约3,520个比特币被盗,价值超过3.3亿美元。此次事件发生在2025年4月28日,现已被认定为历史上第五大加密货币黑客攻击事件。 攻击者利用先进的社交工程技巧获取了受害者的钱包访问权限。一旦资金转移,它们通过300多个钱包和20多个交易所,包括Binance,进行了洗钱。被盗的比特币还被转换成了门罗币,这是一种注重隐私的加密货币,使得追踪和恢复工作更加困难。 专家建议使用多重签名钱包,减少对热钱包的暴露,并利用硬件冷存储来保护大量加密货币资产。