Pectra 钱包漏洞:链下签名风险暴露用户于恶意攻击

以太坊最近的 Pectra 升级于 5 月 7 日推出,引入了新的安全风险。该升级包含 EIP-7702,允许用户通过链下签名委托钱包控制权。这为攻击者仅凭签名便可劫持钱包打开了大门,绕过了链上交易的需求。 攻击者可利用网络钓鱼手段获取委托签名,从而在用户的钱包中安装恶意代码。一旦该代码部署,攻击者即可在用户不知情的情况下窃取资金。 Hacken 的 Yehor Rudytsia 警告称,那些无法检测到这些新交易类型的钱包尤为脆弱。“钱包必须分析交易类型并标记可疑请求,”Rudytsia 建议。 此风险影响热钱包和硬件钱包。用户应保持警惕,绝不签署自己未完全理解的消息。 \

以太坊升级Pectra后,ETH飙升20%

以太坊(ETH)再次发威。在Pectra升级上线后,ETH一天内飙升近20%。这不是小幅反弹,是直接“起飞”。一些交易员称这可能是市场转折点。 ETH价格从1,860美元暴涨至2,230美元,涨幅达19.6%。未平仓合约量也增加了21%,说明更多人开始押注ETH。交易员Daan Crypto Trades形容这根K线“非常疯狂”。的确如此。 Pectra升级有什么?带来了新钱包功能、更高的质押上限和扩容能力。市场明显被点燃了。 交易员Alex Kruger指出,这波行情不是盲目跟风,而是大量新多头推动的。但如果ETH跌回2,000美元,超20亿美元的多头仓位可能被清算。 空头已经损失3.28亿美元。相当惨烈。 交易员Bob Loukas认为,这可能是趋势逆转的开始。今年ETH曾从3,340美元跌至1,472美元,跌幅达56%。但过去一个月又反弹了52%。 与此同时,比特币也有表现,一天涨了3.6%,一周超6%,重新突破10万美元。整个加密市场上涨4.95%,恐惧与贪婪指数升至73,属于“贪婪”区间。 Nick Forster(Derive创始人)认为,不只是Pectra升级,还有其他利好:特朗普与英国的贸易协议、Coinbase以29亿美元收购Deribit。 不过,并非所有人都赚钱。以太坊现货ETF连续第三天下跌,净流出1,610万美元。不过,历史上ETH在第二季度平均回报高达62%。也许2,950美元指日可待?