Analysts warn of $1.5M phishing exploit tied to Ethereum’s new EIP-7702

Fuente Cryptopolitan

Analysts have sounded the alarm about a vulnerability linked to the relatively new Ethereum Improvement Proposal (EIP-7702) feature following a phishing attack that cost one investor over a million. 

Anti-fraud service Scam Sniffer has noted an increase in phishing scams where attackers target addresses upgraded under the new EIP-7702 standard.

The EIP-7702 feature, which was introduced as part of the Pectra upgrade from May, is designed to enhance wallet functionality by allowing Externally Owned Accounts (EOAs) to temporarily behave like smart contracts.

This feature encourages optimization by allowing multiple operations to be executed within a single transaction, thereby improving efficiency for legitimate users. However, the feature has reportedly opened them up to new exploitation windows.

There have been at least three victims this month

The latest unfortunate victim reportedly lost a total of $1.54 million after signing EIP-7702 phishing batch transactions that contained multiple token transfers and NFT approval operations. Part of those funds has reportedly been bridged to Mainnet via Relay Protocol.

Security analysts warn about EIP-7702 flaw after user loses $1.54M in single phishing attack
Exploiters bridged the stolen funds to Mainnet via Relay Protocol. Sourcce: @realScamSniffer (X/Twitter)

The case comes two days after Scam Sniffer announced that another investor had lost $1M in tokens and NFTs after signing phishing batch transactions disguised as Uniswap swaps.

That exploit came weeks after the anti-fraud service reported that an EIP-7702 upgraded address lost $66k to the same group using the same exploit.

These schemes involve a fraudulent DeFi interface that is typically designed to mimic platforms like Uniswap. The victims were prompted to approve transactions that at first glance appeared routine, but in reality, were authorized hidden transfers.

Upon approval, attackers would drain the wallet almost instantly, siphoning crypto and NFTs.

According to Scam Sniffer, many users are still in the dark about the risks linked to EIP-7702 because it is a recent development. Since the malicious transactions are usually structured to appear normal, unsuspecting users are vulnerable.

Security experts have reported EIP-7702 exploits since June

Scam Sniffer has confirmed that phishing attacks targeting EIP-7702 upgraded addresses have gone up, indicating a growing trend. However, it is not a new trend, as security experts have been reporting incidents for months now.

In June, Wintermute researchers revealed exploiters have targeted several unsuspecting crypto wallets with “automated sweeper” attacks, this time, using “delegate contracts”– a new feature launched as part of the EIP 7702.

In a series of tweets shared via its official X handle, Wintermute claimed its research team had discovered that over 80% of all EIP-7702 delegations were authorized to multiple contracts using the same exact code. They called them sweepers and reported that they are used to automatically drain incoming ETH from compromised addresses.

The malicious attempts by hackers to drain ETH from wallets have continued despite the Ethereum Foundation’s one trillion dollar security program, which it announced on May 14.

To be safe, Scam Sniffer has urged users to be cautious and vigilant when approving batch transactions and to verify interfaces carefully before signing anything.

Fake DeFi platforms designed to mimic legitimate ones have been tagged as one of the most common attack vectors in the crypto sector, and the introduction of batch transactions, though proven to improve user experience for legitimate applications, has added complexity while increasing the chance of an exploit.

The best way to get ahead of the issue is to use only trusted applications and triple-check permissions granted during every transaction, batched or not.

Sign up to Bybit and start trading with $30,050 in welcome gifts

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Qué es el Russell 2000 y por qué puede convertirse en la gran sorpresa del 2024Cuando efectuamos una inversión en renta variable estadounidense, siempre nos viene a la mente el índice S&P 500 para el grueso del mercado americano, mientras que el Nasdaq 100 sería el equivalente tecnológico. En menor medida, el Dow Jones entraría en el contexto de las industrias clásicas. Pero hay un cuarto índice con una importancia estratégica: el Russell 2000.
Autor  Emilio J. Pérez Poyatos
19 de dic de 2023
Cuando efectuamos una inversión en renta variable estadounidense, siempre nos viene a la mente el índice S&P 500 para el grueso del mercado americano, mientras que el Nasdaq 100 sería el equivalente tecnológico. En menor medida, el Dow Jones entraría en el contexto de las industrias clásicas. Pero hay un cuarto índice con una importancia estratégica: el Russell 2000.
placeholder
Criptomonedas en Junio 2024: Análisis del Mercado y Eventos ClaveEn junio de 2024, el mercado de criptomonedas ha estado profundamente influenciado por diversos eventos políticos y macroeconómicos. Desde cambios regulatorios significativos hasta movimientos de grandes cantidades de Bitcoin por parte de gobiernos, estos factores han generado una notable volatilidad y han impactado en el desempeño de las principales criptomonedas.
Autor  Laura Vivas
02 de jul de 2024
En junio de 2024, el mercado de criptomonedas ha estado profundamente influenciado por diversos eventos políticos y macroeconómicos. Desde cambios regulatorios significativos hasta movimientos de grandes cantidades de Bitcoin por parte de gobiernos, estos factores han generado una notable volatilidad y han impactado en el desempeño de las principales criptomonedas.
placeholder
El mercado de criptomonedas en agosto de 2024: alta volatilidad y eventos impactantesEn agosto de 2024, el mercado de criptomonedas experimentó una alta volatilidad y una serie de eventos impactantes que afectaron significativamente los precios de las principales criptomonedas. Desde la caída inicial en los mercados globales hasta la controversia en torno a Ripple y Binance, este mes demostró la sensibilidad de las criptomonedas a los movimientos del mercado y factores macroeconómicos. Descubre cómo Bitcoin, Ethereum, Cardano, Binance Coin, Ripple, Solana y otras criptomonedas se vieron afectadas, y cómo los inversores están gestionando el riesgo en medio de la incertidumbre.
Autor  Laura Vivas
11 de sept de 2024
En agosto de 2024, el mercado de criptomonedas experimentó una alta volatilidad y una serie de eventos impactantes que afectaron significativamente los precios de las principales criptomonedas. Desde la caída inicial en los mercados globales hasta la controversia en torno a Ripple y Binance, este mes demostró la sensibilidad de las criptomonedas a los movimientos del mercado y factores macroeconómicos. Descubre cómo Bitcoin, Ethereum, Cardano, Binance Coin, Ripple, Solana y otras criptomonedas se vieron afectadas, y cómo los inversores están gestionando el riesgo en medio de la incertidumbre.
placeholder
GBP/JPY Pronóstico de Precio: Renueva el máximo diario, alrededor de 198.80 tras los PMIs del Reino UnidoEl cruce GBP/JPY recupera tracción positiva el jueves y se aleja de un mínimo de casi dos semanas, alrededor de la zona de 197.85 tocada el día anterior
Autor  FXStreet
8 Mes 21 Día Jue
El cruce GBP/JPY recupera tracción positiva el jueves y se aleja de un mínimo de casi dos semanas, alrededor de la zona de 197.85 tocada el día anterior
placeholder
El Oro cae mientras las reducidas apuestas de recorte de tasas de la Fed respaldan al Dólar antes del discurso de Powell en Jackson HoleEl Oro (XAU/USD) sigue bajo cierta presión vendedora por segundo día consecutivo el viernes, aunque logra mantenerse por encima del mínimo de oscilación del día anterior.
Autor  FXStreet
8 Mes 22 Día Vie
El Oro (XAU/USD) sigue bajo cierta presión vendedora por segundo día consecutivo el viernes, aunque logra mantenerse por encima del mínimo de oscilación del día anterior.
goTop
quote