新しいEthereum機能がローンチから数週間で$146Kのフィッシング事件で悪用される

- EIP-7702にアップグレードしたイーサリアムウォレットが、Inferno Drainerによるフィッシング攻撃で14万ドル以上を失う。
- イーサリアムの新しいアカウント抽象化機能が、フィッシング攻撃の対象となる可能性があることが判明。
- セキュリティ専門家が、この新たな脅威ベクトルから暗号資産ユーザーを守るための対策をアドバイス。
EIP-7702スマートアカウントにアップグレードされたEthereumウォレットは、フィッシング詐欺師によって様々なmemecoinで$146,551を失いました。ブロックチェーンセキュリティ企業Scam Snifferは、資金が悪意のあるバッチトランザクションを通じて盗まれたと指摘し、この事件を報告しました。
同社によると、被害者0xc6d289は悪意のあるバッチトランザクションに署名し、攻撃者が資金を吸い上げることを許可しました。詐欺師は0xC83De81Aと0x33dAD2bを使用して攻撃を実行しました。
事件後、サイバーセキュリティ専門家Yu Xianは、フィッシング攻撃が非常に創造的であると指摘し、事件の背後にある人気のあるフィッシンググループInferno Drainerを特定しました。このグループは閉鎖したと公言していましたが、Check Point Researchの最近のレポートにより、そのマルウェアがまだ広く使用されており、過去6ヶ月間で900万ドル以上の暗号資産を盗むために使用されていることが示されています。
ブロックチェーンセキュリティ企業Slow Mistの創設者であるXian氏は、詐欺師が外部所有アカウント(EOA)のアドレスをフィッシング用のアドレスに切り替えていないと指摘しました。代わりに、MetaMaskのEIP-7702デレゲーターにあるメカニズムを使用して、一括承認フィッシングとトークンの盗難を完了させました。
彼は次のように述べています:
「少し創造的だと言っているのは、今回はユーザーのEOAアドレスがフィッシングを通じて7702契約アドレスに切り替えられていないということです。つまり、委任されたアドレスはフィッシングアドレスではなく、数日前に存在していたMetaMaskのEIP-7702デレゲーター(0x63c0c19a2)です。
これにより、今回の事件はEIP-7702機能を利用しようとした以前の試みよりもさらに複雑なものとなりました。このメカニズムを通じて、攻撃者は被害者のアドレスから盗むトークンを選択することができました。Xian氏は、これがフィッシングギャングがユーザーの資金を盗むために新しい創造的な方法を見つけ続けていることを示していると付け加えました。したがって、暗号通貨ユーザーは資産を失わないよう注意する必要があります。
攻撃者がどのようにユーザーのウォレットを侵害することができたかについて、彼は説明しました。被害者はおそらくフィッシングウェブサイトを訪れ、注意を払わずに操作を誤って承認した可能性があります。
EIP-7702を利用したフィッシング詐欺師
この事件は、数週間前にPectraアップグレードで導入されたEIP-7702アカウント抽象化機能のセキュリティに関するさらなる疑問を提起しています。導入以来、多くの人がこれを採用しており、Wintermute ResearchによるDune Analyticsのデータによると、委任は48,000件を超えています。
この機能により、Ethereumユーザーは、実行したいコードを持つアドレスへの制御を委任することで、外部所有アカウント(EOA)に一時的にスマートコントラクトウォレットの機能を有効にすることができます。
一般的に、EOAはガススポンサーシップ、代替認証、トランザクションのバッチ処理などの機能を持たない基本的なEthereumアカウントです。これらの機能により、ユーザーは同じ基本アカウントから改善された体験を得ることができます。
しかし、ユーザー体験を向上させるために意図されたものが、今ではユーザーを新たなリスクに晒しています。承認された7702デレゲーターの相当数が悪意のある契約であり、ユーザーの資金を盗んでおり、Dune Analyticsのデータでは、175の委任契約のうち36.3%が犯罪としてタグ付けされています。
GoPlusセキュリティによると、影響を受けたEOAに送金された資金は自動的に詐欺師のアドレスにリダイレクトされます。これにより、フィッシング攻撃者は感染したアドレス宛の資金を盗むことができます。
フィッシング詐欺から自分自身を守るようユーザーに呼びかけ
一方、新しい脅威ベクトルの出現により、専門家は暗号通貨ユーザーにより警戒を呼びかけています。Xianは、ユーザーがトークンの異常な承認を確認し、フィッシングアドレスに委任されていないことを確認する必要があると指摘しました。
彼は、ブロックエクスプローラーを通じて承認記録を確認し、EIP-7702をサポートするウォレットに切り替えることで、そのような承認をキャンセルすることで確認できるとアドバイスしました。

主要なEthereumウォレットであるMetaMaskも、スマートコントラクトアカウントにアップグレードする必要がある外部リンクやメールをクリックしないようユーザーに警告しています。ウォレットのポップアップには、スマートアカウントへの切り替えを促すプロンプトはウォレット内で行われると記載されていました。
Web3セキュリティ企業GoPlusは、承認アドレスの確認、コントラクトソースコードの確認、および非オープンソースコントラクトへの注意など、重要な安全対策も強調しました。
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。
















