×

A atualização Pectra da Ethereum faz a primeira vítima de ataque automatizado, diz a Companhia

A atualização Pectra da Ethereum faz a primeira vítima de ataque automatizado, diz a Companhia

Na semana passada, em 24 de maio, a empresa de segurança de criptomoedas Scamsniffer publicou que a recente atualização de Ethereum Chamada Pectra fez sua primeira vítima conhecida, que perdeu cerca de US $ 150.000.

O endereço atualizado do padrão EIP-7702 sofreu a perda por meio de um ataque de phishing automatizado, disse a empresa através de X. No verdadeiro Brasileiro, a perda representa US $ 830.000.

“Alerta: um endereço atualizado para o EIP-7702 perdeu US $ 146.551 em um ataque de phishing com transações de lote maliciosas.”

A empresa também percebeu que a própria vítima assinou as transações em lote que causaram lesões. Como forma de evitar ataques futuros, a empresa aconselha que os usuários da Ethereum Network nunca assinem transações com pressa e sempre o controle de transações com calma.

Lembre -se de que o Pectra é uma atualização que ocorreu em 7 de maio de 2025, para atualizar endereços de rede para um padrão mais inteligente. Com novas instalações, no entanto, novas vulnerabilidades também são apresentadas.

“Os ataques podem causar grandes danos após uma nova atualização do Ethereum Pectra”, diz o SlowMist Founders

Em uma publicação em seu X, o fundador da SlowMist, Yu xian também Ele comentou os ataques recentes envolvendo os novos endereços do Ethereum. Segundo ele, o grupo de phishing Por trás do ataque está o famoso Hell Drainner, que usou técnicas criativas para continuar roubando vítimas.

““O que considero criativo aqui é que eles não trocaram o endereço do usuário EOA por um endereço de contrato 7702 por meios de phishing, como geralmente acontece. Ou seja, o endereço delegado não foi um endereço malicioso, mas um contrato legítimo e já existente há alguns dias: Metamask: EIP-7702 Delegador 0x63c0c19a282a1b52b07dd5a65b58948a07dae32b“Disse o analista.

Ele também afirmou que todos que realizam novas transações com o padrão EIP-7702 (Pectra) devem ter cuidado. ““Como prevemos, os grupos de phishing estão atualizando. Todos devem estar alertas – ou suas carteiras podem ser completamente esvaziadas“Concluído Xian.

“Embora o EIP-7702 traga novas conveniências, ele também apresenta novos riscos”, diz Wintermute

Outra empresa que alerta sobre o novo padrão de endereços na rede Ethereum nos últimos dias é o Winternmute. 30 de maio A publicação em sua conta X deixa claro que 97% dos usuários que ingressaram no novo padrão usam o mesmo código.

““Nossa equipe de pesquisa descobriu que mais de 97% de todas as delegações do EIP-7702 foram autorizadas a vários contratos usando exatamente o mesmo código. Estes são adoçantes, usados ​​para drenar automaticamente o Eti recebido de endereços comprometidos“, ele disse Winternmute.

Em suma, o Os usuários do Ethereum que ingressaram na nova atualização do Pectra devem redobrar seus cuidados ao realizar uma nova transação.

Embora o problema tenha chegado a empresas públicas, a Fundação Ethereum ainda não comentou se existem investigações em andamento ou atualizações programadas para resolver a vulnerabilidade.

You May Have Missed