EIP-7702: Хорошая идея — но с опасными изъянами
EIP-7702 должен был упростить жизнь пользователей: теперь можно было интегрировать функции смарт-контрактов напрямую в свои кошельки, не прибегая к сторонним сервисам. Звучит заманчиво, не так ли? Более быстрые и дешёвые транзакции — наконец-то шаг к массовому внедрению. Но реальность показала нам другое.
Едва обновление было запущено, как мошенники тут же кинулись им пользоваться, как мухи на мёд. Исследование показывает: более половины всех первых транзакций по EIP-7702 были выполнены с мошеннических аккаунтов. И это не случайность. Новая функция позволяет давать разрешение на несколько транзакций сразу, что стало лакомым куском для киберпреступников.
Как нападающие добивались успеха
Методы мошенников были простыми, но эффективными: фишинг и манипуляции со смарт-контрактами. Многие пользователи попались на удочку поддельных кошельков
Торгуйте крипто на Bybit – низкие комиссии
Global, secure and regulated platform.
Открыть счёт Bybit →или сообщений о "необходимости обновления". Как только они давали разрешение, деньги исчезали — часто так незаметно, что жертвы замечали пропажу слишком поздно.
Особенно подло то, что после получения разрешения злоумышленники могли втихую снимать средства. Неудивительно, что убытки достигли миллионов. И самое страшное: многие пострадавшие даже не замечают кражи или стесняются сообщить о ней.
Что теперь делать?
Я бы хотел предложить простое решение, но правда такова: сейчас на первом месте должна быть осторожность. Вот несколько советов, которые могли бы спасти меня самого:
- Использовать только официальные кошельки — всегда проверяйте, прежде чем давать разрешения.
- Не давать разрешения неизвестным контрактам — особенно касается новых стандартов вроде EIP-7702.
- Контролировать транзакции — немедленно сообщайте о подозрительной активности.
- Следить за сообществом — новые технологии требуют времени, чтобы стать безопасными.
Заключение: Необходимый сигнал тревоги
У EIP-7702 определённо есть потенциал — но текущие данные показывают, что внедрение ещё далеко от совершенства. Разработчики теперь находятся под давлением и должны быстрее выпускать обновления безопасности, чтобы лучше защищать пользователей.
Пока этого не произошло, помните: в криптовалютных джунглях каждый сам за себя. И, к сожалению, это нелёгкая задача. Но, может быть, мы хотя бы чему-то научимся — даже если это порой больно.
📰 Читайте также
→ ENA-Token взлетел на 48% – но сезон альткоинов пока не наступил→ Криптовалютная компания с листингом на Nasdaq отказывается от Ethereum в пользу ИИ – инвесторы скептически настроены→ Быстро, безопасно, гибко: вносить депозит криптовалютой или картой в онлайн-казино?