Nâng cấp Ethereum Pectra gây ra lo ngại về an ninh, các băng nhóm trộm tiền điện tử lạm dụng giao thức mới
Với sự ra mắt của nâng cấp Ethereum Pectra, tội phạm mạng bắt đầu lạm dụng giao thức mới EIP-7702 để đánh cắp tiền điện tử từ các ví có khóa riêng bị đánh cắp. Tính năng này vốn dĩ nhằm nâng cao khả năng sử dụng của ví, nhưng lại trở thành một con đường mới cho tội phạm để thao túng ví của nạn nhân thông qua phần mềm độc hại.
EIP-7702 cho phép ví hoạt động như hợp đồng thông minh, có thể tự động chuyển tiền bị đánh cắp. Các nhà phân tích của Wintermute phát hiện rằng, kẻ tấn công đã lợi dụng 97% ví EIP-7702 được ủy thác để triển khai hợp đồng độc hại, nhằm thu tiền từ người dùng. Những hợp đồng này sẽ tự động chuyển bất kỳ ETH nào nhận được đến địa chỉ của kẻ tấn công, khiến việc đánh cắp tiền trở nên dễ dàng và kín đáo hơn.
Giám đốc sản phẩm của Safe, Rahul Rumalla cho biết, kẻ tấn công rất có thể là một trong những người sử dụng sớm. Phân tích của Wintermute cho thấy, hầu hết các ví được ủy thác đều trỏ đến cùng một mã nguồn, nhằm “dọn dẹp” ETH từ các ví bị tổn hại. Đồng thời, trong gần 190,000 hợp đồng ủy thác được điều tra, hơn 105,000 hợp đồng có liên quan đến hoạt động bất hợp pháp.
Theo Koffi, nhà phân tích dữ liệu cao cấp của Base Network, cuối tuần qua đã có hơn một triệu ví tương tác với hợp đồng đáng ngờ. Ông nhấn mạnh rằng, kẻ tấn công không sử dụng EIP-7702 để xâm nhập vào ví, mà là để đơn giản hóa việc đánh cắp từ các ví đã bị lộ khóa riêng.
Trong khi đó, Yu Xian, người sáng lập công ty an ninh blockchain SlowMist, xác nhận rằng, những kẻ phạm tội là băng nhóm trộm tổ chức, chứ không phải là những nhà điều hành lừa đảo điển hình. Ông cho biết, tính năng tự động hóa của EIP-7702 làm cho nó trở nên đặc biệt hấp dẫn cho các lỗ hổng khai thác quy mô lớn.
Mặc dù quy mô hoạt động của kẻ tấn công rất rộng, nhưng cho đến nay vẫn chưa xác nhận được lợi nhuận. Một nhà nghiên cứu của Wintermute chỉ ra rằng, kẻ tấn công đã chi khoảng 2.88 ETH để ủy quyền cho hơn 79,000 địa chỉ, nhưng các địa chỉ mục tiêu mà kẻ tấn công khai thác từ lỗ hổng này vẫn chưa mang lại lợi nhuận đáng kể.
Tổng kết lại, giao thức EIP-7702 bị lạm dụng, gây ra mối đe dọa cho an ninh và uy tín của mạng Ethereum. Để ngăn chặn các sự kiện tương tự xảy ra, cần có sự suy nghĩ sâu sắc từ ngành và các giải pháp hiệu quả.
#以太坊安全 #加密货币盗窃 #协议漏洞 #EIP7702