Bot d'actualités Gate, la plateforme de sécurité Blockchain Scam Sniffer a récemment révélé qu'un groupe de phishing, Inferno Drainer, a lancé une nouvelle attaque ciblant les caractéristiques de mise à niveau EIP-7702 d'Éther, entraînant une perte d'environ 150 000 dollars par transaction.
Selon Beincrypto, l'EIP-7702, en tant que fonctionnalité clé de la mise à niveau Pectra, permet à un compte externe (EOA) d'utiliser temporairement la fonction de contrat intelligent lors des transactions. L'attaquant a exécuté des opérations de transfert de jetons en masse via un portefeuille MetaMask autorisé.
Le fondateur de Slow Fog, Yu Xian, a indiqué que cet événement montre que les stratégies de phishing ont changé, les attaquants ne détournent plus directement les portefeuilles, mais incitent les utilisateurs à déclencher la commande "execute" de MetaMask, exécutant en arrière-plan des autorisations en masse malveillantes pour transférer des actifs.