eip7702 cuộc tấn công lừa đảo evm!
Rất nhiều ký tự lạ khiến nó trở nên lạ lùng. Crypto là một vấn đề lớn nếu bạn không được cập nhật.
EVM là dành cho máy ảo ethereum. Điều đó bao gồm tất cả các chuỗi xuất phát từ ethereum như BSC, polygon, base, arbitrum, và nhiều hơn nữa.
Tất cả bọn họ có thể sử dụng thứ eip7702 này. Vậy, eip7702 là gì?
Nó là một cách để áp dụng một hợp đồng thông minh vào ví đã được tạo trước đó. Giả sử một công ty muốn thực hiện một số thay đổi đối với các ví đã được tạo trước đó của họ. Họ có thể làm điều đó bằng cách sử dụng eip7702.
Bây giờ, làm thế nào đây là một trò lừa đảo?
Nó không phải là một trò lừa đảo tự nó. Nó có thể được sử dụng bởi những kẻ lừa đảo theo những cách tốt nhất có thể. Kẻ lừa đảo có thể tạo ra một hợp đồng thông minh mà tự động chuyển bất kỳ crypto nào đến một ví nhất định. Tuy nhiên, để làm điều đó, anh ta cần ví để ký điều đó.
Để tôi đưa ra một ví dụ, một kẻ lừa đảo quảng bá một liên kết để yêu cầu một airdrop crypto và bạn mở nó và nhấn vào yêu cầu và phê duyệt giao dịch yêu cầu và không có gì xảy ra. Điều này đã khiến ví của bạn hoạt động như một hợp đồng thông minh.
Bạn bây giờ nghĩ rằng không có gì xảy ra cho đến khi bạn gửi crypto đến ví này và bạn phát hiện crypto của bạn bị lấy đi và bắt đầu hoảng loạn. Nó giống như ai đó có mật khẩu tài khoản ngân hàng của bạn và bạn không biết. Khi bạn có tiền trong tài khoản, anh ta sẽ lấy nó. Nhưng, điều này được thực hiện tự động trên chế độ lái tự động bởi hợp đồng thông minh mà bạn đã ký từ ví của bạn.
Tất cả những điều này đã xảy ra với tôi. Tôi đã hoạt động trong một chiến dịch airdrop có tên Ari Wallet. Một hacker đã hack discord của họ và đăng một liên kết để yêu cầu airdrop trông có vẻ chính thức vì nó đến từ tài khoản chính thức của họ. Tôi đã phê duyệt giao dịch yêu cầu và không có gì xảy ra.
Một tháng sau, tôi gửi bnb đến ví của mình và nó đã được tự động chuyển đi. Tôi đã nghiên cứu và bài đăng đó là phát hiện của tôi.
Tôi sẽ viết một bài đăng khác về những gì cần làm trong trường hợp này sớm. Hãy rất cẩn thận trong crypto.
