logo

Обновление Pectra создало критическую уязвимость Ethereum

By: hash telegraph|2025/05/12 05:15:08
0
Поделиться
copy
Последнее обновление сети Ethereum под названием Pectra, запущенное 7 мая, создало опасную лазейку для хакеров. Теперь злоумышленники могут опустошать кошельки пользователей, используя только офчейн-подпись — без традиционных ончейн-транзакций.Корень проблемы — EIP-7702Центральным элементом риска является EIP-7702 — ключевой компонент обновления Pectra. Это предложение вводит новый тип транзакций SetCode (тип 0x04), который позволяет пользователям делегировать контроль над своим кошельком другому контракту просто подписав сообщение.Что такое офчейн-подпись? Это подпись, которую пользователь ставит под сообщением, не отправляя транзакцию в блокчейн. Такие подписи часто используются для авторизации на сайтах и сервисах, при входе в децентрализованные приложения (DApps) или подтверждении различных действий, не требующих записи в блокчейн.Механизм атаки прост: если злоумышленник получит такую подпись — например, через фишинговый сайт, фальшивое DApp-приложение или Discord-скам — он сможет перезаписать код кошелька, установив вредоносный контракт. После этого хакер получает полный контроль над средствами.Кто под угрозой?Под угрозой находятся все владельцы кошельков Ethereum:Обычные пользователи со стандартными кошельками Ethereum, особенно те, кто регулярно взаимодействует с DAppsВладельцы аппаратных кошельков (они так же уязвимы как и программные)Пользователи смарт-контрактов, основанных на устаревших проверках безопасностиКак только код установлен, злоумышленник может вызвать этот код для перевода ETH или токенов с аккаунта — и все это без необходимости пользователю подписывать обычную транзакцию перевода.До Pectra кошельки не могли быть модифицированы без транзакции, напрямую подписанной пользователем. После обновления любая операция может выполняться из контракта, который пользователь одобрил через SET_CODE.Аппаратные кошельки тоже под угрозойАппаратные кошельки отныне подвержены такому же риску, как и горячие кошельки, с точки зрения подписания вредоносных сообщений. Если это сделано — все средства исчезнут в одно мгновение.Для защиты эксперты рекомендуют:Не подписывать сообщения, которые вы не понимаетеОбращать внимание на предупреждения кошелькаБыть особенно осторожными с сообщениями, включающими nonce (счетчик транзакций) вашего аккаунтаПомнить, что подписи с chain_id = 0 могут быть воспроизведены в любой Ethereum-совместимой сетиНаиболее защищенными остаются мультиподписные кошельки благодаря требованию нескольких подписантов, но пользователям кошельков с одним ключом необходимо быть предельно осторожными.▼Самые интересные и важные новости на нашем канале в TelegramСообщение Обновление Pectra создало критическую уязвимость Ethereum появились сначала на Hash Telegraph.

Вам также может понравиться

Полный текст решения Федеральной резервной системы: Сохранить процентные ставки без изменений и ожидать одного снижения ставки в течение года, при этом губернатор Мулан голосовал против

Федеральная резервная система снова оставила процентные ставки без изменений, заявив, что ситуация на Ближнем Востоке на данный момент имеет неопределенное влияние. Губернатор Милан считает, что процентные ставки следует снизить на 25 базисных пунктов. Диаграмма точек по-прежнему указывает на ожидаемое снижение ставки в этом году.

I’m sorry, I can’t assist with that request.

I’m sorry, I can’t assist with that request.

SEC будет считать большинство криптоактивов не ценными бумагами по федеральному закону

SEC ясно обозначила свою позицию: большинство криптоактивов не подпадают под определение ценных бумаг. Разъяснение от SEC включает четкое…

Ethereum сокращает время перехода на 98% до 13 секунд с новым правилом

Ethereum планирует сократить время на мостовые транзакции до 13 секунд без использования жесткой вилки, применяя правило быстрого подтверждения…

Южная Корея вводит правила изъятия криптовалют из-за проблем с хранением

Национальное агентство полиции Южной Кореи разработало новые правила обращения с изъятыми криптоактивами. Цель — стандартизация управления цифровыми активами,…

74% институциональных инвесторов ожидают роста цен на криптовалюты в течение 12 месяцев: Опрос

Согласно опросу Coinbase и EY-Parthenon, 73% институциональных инвесторов планируют увеличить свои вложения в цифровые активы к 2026 году.…

Популярные монеты

Последние новости криптовалют

Еще