← Backethereum

Rủi ro bảo mật: 63% lượng giao dịch EIP-7702 đầu tiên trên Ethereum đến từ kẻ tấn công

Team Coinnachrichten··📖 4 min read·EIP-7702Ethereumví thông minhrủi ro bảo mậtkẻ tấn côngmất tiền mã hóarủi ro giao dịchbảo mật ví
Rủi ro bảo mật: 63% lượng giao dịch EIP-7702 đầu tiên trên Ethereum đến từ kẻ tấn công📈 Ethereum (ETH) Xem giá
Tôi vẫn còn nhớ cảm giác hồi hộp khi EIP-7702 được công bố. Cuối cùng thì các ví thông minh (smart wallet) cũng sẽ trở nên đơn giản và linh hoạt hơn – một cột mốc quan trọng đối với Ethereum. Nhưng thứ được ca ngợi như một tiến bộ đột phá lại đang biến thành cơn ác mộng đối với không ít người dùng. Theo một nghiên cứu mới đây, 63% tất cả các giao dịch đầu tiên sử dụng tiêu chuẩn mới này đến từ những kẻ tấn công. Thiệt hại đã lên tới 2,36 triệu USD. Tôi cứ lắc đầu không thôi – chuyện gì đã xảy ra vậy?
---
EIP-7702: Một ý tưởng hay – nhưng chứa đầy lỗ hổng nguy hiểm
EIP-7702 lẽ ra phải đơn giản hóa cuộc sống người dùng: người dùng có thể tích hợp trực tiếp các chức năng hợp đồng thông minh (smart contract) vào ví của mình mà không cần phụ thuộc vào dịch vụ bên ngoài. Nghe có vẻ tuyệt vời phải không? Giao dịch nhanh hơn, chi phí thấp hơn – cuối cùng cũng tiến gần hơn đến sự chấp nhận đại chúng. Nhưng thực tế đã cho chúng ta bài học hoàn toàn khác.
Chưa kịp cập nhật, những kẻ tấn công đã lao vào khai thác lỗ hổng như ruồi bu vào mật. Nghiên cứu cho thấy: hơn một nửa số giao dịch đầu tiên sử dụng EIP-7702 đều đến từ các tài khoản lừa đảo. Và điều này không phải ngẫu nhiên. Tính năng mới cho phép ủy quyền cho nhiều giao dịch cùng một lúc – một mảnh đất màu mỡ đối với tội phạm mạng.
---
Kẻ tấn công đã tấn công như thế nào?
Đòn tấn công của chúng khá đơn giản nhưng hiệu quả: lừa đảo (phishing) và hợp đồng thông minh bị thao túng. Nhiều người d

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


ùng bị dụ vào bẫy thông qua ví giả mạo hoặc tin nhắn “nâng cấp” (upgrade). Một khi họ ủy quyền, tiền đã đi mất – thường là không ai để ý cho đến khi quá muộn.
Điều tồi tệ nhất: sau khi được ủy quyền, kẻ tấn công có thể rút tiền vô tội vạ ngay cả khi người dùng không hề hay biết. Không ngạc nhiên khi thiệt hại đã lên tới hàng triệu USD. Và điều đáng buồn hơn: không ít nạn nhân thậm chí không nhận ra hoặc không dám báo cáo.
---
Chúng ta phải làm gì bây giờ?
Tôi ước gì mình có thể đưa ra một giải pháp đơn giản. Nhưng sự thật là phòng ngừa giờ đây là điều quan trọng nhất. Dưới đây là một vài lời khuyên có thể cứu lấy khoản đầu tư của bạn:
- Chỉ sử dụng ví chính thức – Luôn kiểm tra kỹ trước khi ủy quyền bất kỳ giao dịch nào.
- Không ủy quyền cho các hoạt động không rõ ràng – Đặc biệt là với những tiêu chuẩn mới như EIP-7702.
- Theo dõi giao dịch chặt chẽ – Báo cáo ngay các hoạt động đáng ngờ.
- Lắng nghe cộng đồng – Công nghệ mới cần thời gian để trở nên an toàn.
---
Kết luận: Một hồi chuông cảnh tỉnh cần thiết
EIP-7702 chắc chắn tiềm năng – nhưng những con số hiện tại cho thấy việc triển khai vẫn chưa đủ trưởng thành. Các nhà phát triển giờ đây phải chịu áp lực cung cấp các bản cập nhật bảo mật nhanh chóng và bảo vệ người dùng tốt hơn.
Cho đến lúc đó, trong rừng rậm tiền mã hóa, mỗi người phải là người canh giữ cho chính mình. Và đó không phải nhiệm vụ dễ dàng. Nhưng hey, ít nhất chúng ta học được từ sai lầm – dù đôi khi phải trả giá đắt.

📰 Đọc thêm

→ ETH tăng giá: 12% khả năng chạm mốc $3.000 vào tháng 9→ Các nhà nghiên cứu gấp rút trước hạn chót tháng 12: Lỗ hổng bảo mật trong zkEVM cần được khắc phục→ Ethena (ENA): Liệu kỷ lục 41% có giữ vững hay là cơn điều chỉnh tiếp theo sắp ập đến?


📢 Chia sẻ bài viết

X Facebook WhatsApp Telegram Reddit

💬 Bình luận (0)

Chưa có bình luận nào.

📰 Ähnliche Artikel

ethereum

ETH tăng giá: 12% khả năng chạm mốc $3.000 vào tháng 9

ethereum

Ethena (ENA): Liệu kỷ lục 41% có giữ vững hay là cơn điều chỉnh tiếp theo sắp ập đến?

ethereum

ENA-Token tăng 48% – nhưng mùa Altcoin vẫn chưa đến

📱 QR-Code