AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Neue Ethereum-Funktion nur wenige Wochen nach dem Launch in 146.000-$Phishing-Diebstahl ausgenutzt

VonCryptopolitan NewsCryptopolitan News 3 Min. Lesezeit
  • Ethereum-Wallet, die auf EIP-7702 aktualisiert wurde, verliert über 140.000 US-Dollar durch einen Phishing-Angriff von Inferno Drainer.
  • Die neue Ethereum-Funktion zur Account-Abstraktion ist nun Ziel von Phishing-Exploits.
  • Sicherheitsexperten beraten Krypto-Nutzer darüber, wie sie sich vor dieser neuen Bedrohungsart schützen können.

Eine Ethereum-Wallet, die auf EIP-7702-Smart-Accounts aktualisiert wurde, hat 146.551 $ in verschiedenen Memecoins an Phishing-Betrüger verloren. Die Blockchain-Sicherheitsfirma Scam Sniffer meldete den Vorfall und stellte fest, dass die Mittel durch bösartige gebündelte Transaktionen gestohlen wurden.

Laut dem Unternehmen unterzeichnete das Opfer 0xc6d289d die bösartigen gebündelten Transaktionen, was es den Angreifern ermöglichte, die Mittel abzuzweigen. Die Betrüger verwendeten 0xC83De81A und 0x33dAD2b, um den Angriff auszuführen.

Nach dem Vorfall bemerkte der Cybersicherheitsexperte Yu Xian, dass der Phishing-Exploit sehr kreativ war, und identifizierte die beliebte Phishing-Gruppe Inferno Drainer hinter dem Vorfall. Die Gruppe hatte öffentlich behauptet, sie habe sich zurückgezogen, aber ein kürzlicher Bericht von Check Point Research zeigt, dass ihre Malware weiterhin gut im Einsatz ist und in den letzten sechs Monaten verwendet wurde, um mehr als 9 Millionen $ an Krypto-Assets zu stehlen.

Xian, Gründer der Blockchain-Sicherheitsfirma Slow Mist, stellte fest, dass die Betrüger die Adresse des extern verwalteten Kontos (EOA) nicht auf eine Phishing-Adresse geändert haben. Stattdessen nutzten sie einen Mechanismus im Metamask EIP-7702-Delegator, um die Phishing-Autorisierung zu bündeln und Token zu stehlen.

Er sagte:

„Was ich mit etwas kreativ meine, ist, dass die EOA-Adresse des Benutzers dieses Mal nicht durch Phishing auf die 7702-Vertragsadresse geändert wurde. Mit anderen Worten, die delegierte Adresse ist keine Phishing-Adresse, sondern der MetaMask, der vor einigen Tagen existierte: EIP-7702 Delegator Ox63c0c19a2.“

Dies macht den Vorfall noch komplexer als frühere Versuche, die EIP-7702-Funktion auszunutzen. Durch den Mechanismus konnten die Angreifer Token auswählen, die sie von der Adresse des Opfers stehlen wollten. Xian fügte hinzu, dass dies zeigt, wie Phishing-Banden weiterhin neue und kreative Wege finden, um die Mittel der Benutzer zu stehlen. Daher müssen Krypto-Nutzer vorsichtig sein, um ihre Vermögenswerte nicht zu verlieren.

Was die Art und Weise betrifft, wie es den Angreifern gelang, die Wallet des Nutzers zu kompromittieren, erklärte er, dass das Opfer wahrscheinlich eine Phishing-Website besucht und den Vorgang versehentlich genehmigt hat, ohne darauf zu achten.

Phishing-Betrüger nutzen EIP-7702 aus

Der Vorfall wirft weitere Fragen zur Sicherheit der EIP-7702-Kontenabstraktionsfunktion auf, die vor einigen Wochen mit dem Pectra-Upgrade eingeführt wurde. Seit ihrer Einführung haben viele Menschen sie übernommen; Daten von Dune Analytics aus Wintermute Research zeigen über 48.000 Delegierungen.

Die Funktion ermöglicht es Ethereum-Nutzern, die Smart-Contract-Wallet-Funktionen vorübergehend für ihre extern verwalteten Konten (EOA) zu aktivieren, indem sie die Kontrolle an eine Adresse delegieren, deren Code sie ausführen möchten.

Im Allgemeinen sind EOAs grundlegende Ethereum-Konten ohne Funktionen wie Gas-Sponsoring, alternative Authentifizierung und Transaktionsbündelung. Mit diesen Funktionen erhalten die Nutzer ein verbessertes Erlebnis vom gleichen grundlegenden Konto.

Was jedoch ursprünglich die Nutzererfahrung verbessern sollte, setzt die Nutzer nun neuen Risiken aus. Eine beträchtliche Anzahl der autorisierten 7702-Delegatoren sind bösartige Verträge, die die Mittel der Benutzer stehlen; Daten von Dune Analytics kennzeichnen 36,3 % der 175 Delegierungsverträge als kriminell.

Laut GoPlus Security werden an jede betroffene EOA gesendete Mittel automatisch an die Adresse des Betrügers weitergeleitet. Dies ermöglicht es Phishing-Angriffern, Mittel zu stehlen, die für infizierte Adressen bestimmt waren.

Nutzer werden aufgefordert, sich vor Phishing-Betrug zu schützen

Inzwischen hat das Aufkommen neuer Bedrohungsvektoren Experten dazu veranlasst, Krypto-Nutzer zu größerer Wachsamkeit aufzurufen. Xian wies darauf hin, dass Benutzer auf jede abnormale Token-Autorisierung prüfen und sicherstellen müssen, dass diese nicht an eine Phishing-Adresse delegiert wurden.

Er riet, dies zu überprüfen, indem man die Autorisierungsdatensätze über einen Block-Explorer ansieht und eine solche Autorisierung widerruft, indem man zu einer Wallet wechselt, die EIP-7702 unterstützt.

Metamask
Metamask-Warnung an Nutzer (Quelle: GoPlus Security)

Die führende Ethereum-Wallet MetaMask hat die Nutzer ebenfalls davor gewarnt, auf externe Links oder E-Mails zu klicken, die sie dazu auffordern, ihre Wallets auf Smart-Contract-Konten zu aktualisieren. Ein Popup in der Wallet erklärte, dass jede Aufforderung zum Wechseln zu einem Smart-Konto innerhalb der Wallet erfolgen würde.

Die Web3-Sicherheitsfirma GoPlus hob auch wichtige Sicherheitsmaßnahmen hervor, darunter die Überprüfung von Autorisierungsadressen, die Verifizierung des Vertragsquellcodes und Vorsicht bei nicht quelloffenen Verträgen.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

MEHR … NACHRICHTEN