एथेरियम का पेक्ट्रा अपग्रेड एक "हैकर की ख़ुशी" है, विंटरम्यूट ने चेतावनी दी: EIP-7702 बड़ी संख्या में अनुबंध तैनाती पर स्वचालित हमलों को सक्षम बनाता है

👤 hlosw@Keith 📅 2026-02-04 12:10:56

एथेरियम ईआईपी-7702 का दुर्भावनापूर्ण रूप से दुरुपयोग किया गया है, और विंटरम्यूट ने खुलासा किया कि हैकर्स ने इसका उपयोग ग्राहकों के वॉलेट को स्वचालित रूप से खाली करने के लिए किया, जिससे सुरक्षा जोखिम बढ़ गए।
(पिछला सारांश: एथेरियम विस्तार के लिए विटालिक का नया प्रस्ताव: बढ़ी हुई गैस सीमा के साथ नोड आवश्यकताओं को कम करें और कुछ स्टेटलेस नोड्स बनाएं)
(पृष्ठभूमि पूरक: विटालिक ने एथेरियम रोलअप संक्रमण गणितीय मॉडल का खुलासा किया: तीन चरणों में "पूर्ण विकेंद्रीकरण" की ओर बढ़ रहा है)

एथेरियम के हालिया पेक्ट्रा अपग्रेड में EIP-7702 खाता अमूर्त कार्य जैसे कि मूल रूप से उपयोगकर्ता अनुभव में सुधार करना था, लेकिन सुरक्षा कंपनियों और व्यापारियों ने चेतावनी दी है कि दुर्भावनापूर्ण हमलावर वर्तमान में बड़े पैमाने पर उनका फायदा उठा रहे हैं। क्रिप्टोकरेंसी ट्रेडिंग कंपनी विंटरम्यूट ने एक चेतावनी जारी करते हुए कहा कि इस फीचर का इस्तेमाल यूजर वॉलेट को स्वचालित रूप से खाली करने के लिए किया जा रहा है, जिससे यूजर की संपत्ति को गंभीर खतरा पैदा हो गया है।

EIP-7702 डिज़ाइन का दुरुपयोग किया गया है और हैकर्स ने स्वचालित रूप से धन चुरा लिया है

एथेरियम पेक्ट्रा अपग्रेड 7 मई, 2025 को लॉन्च किया गया था, जिसमें EIP-7702 बाहरी स्वामित्व वाले खातों (EOA) को अस्थायी रूप से स्मार्ट अनुबंध फ़ंक्शन प्राप्त करने की अनुमति देता है। हालाँकि, टी के अनुसार, विंटरम्यूट ने 1 जून को चेतावनी दी थी कि 80% से अधिक ईआईपी-7702 प्रत्यायोजित प्राधिकरण दुर्भावनापूर्ण स्क्रिप्ट "क्राइमएंजॉयर" में बंद थे।

एक हमलावर उपयोगकर्ताओं को एक ऑफ-चेन दुर्भावनापूर्ण प्रतिनिधिमंडल पर हस्ताक्षर करने के लिए बरगलाता है, जो स्वचालित रूप से वॉलेट में सभी धनराशि स्थानांतरित कर देता है। स्कैम स्निफ़र रिपोर्ट के मामलों से संकेत मिलता है कि उपयोगकर्ताओं को ऐसे फ़िशिंग हमलों के कारण लगभग $150,000 का नुकसान हुआ है, जिसमें 100,000 से अधिक दुर्भावनापूर्ण अनुबंध और 10 लाख से अधिक वॉलेट शामिल हैं।

विशेषज्ञों ने उपयोगकर्ताओं से सुरक्षा तंत्र के लिए उद्योग के तत्काल दबाव से सावधान रहने का आग्रह किया है

ब्लॉकचेन सुरक्षा कंपनी स्लोमिस्ट ने यह भी बताया कि यदि हस्ताक्षर में `चेन_आईडी = 0' शामिल है, तो यह क्रॉस-चेन रीप्ले हमलों को ट्रिगर कर सकता है और जोखिमों के दायरे का विस्तार कर सकता है। सुरक्षा विशेषज्ञ टेलर मोनाहन ने संवाददाताओं से कहा:

"हालाँकि EIP-7702 ने एक नया आक्रमण वेक्टर पेश किया है, मूल समस्या अभी भी उपयोगकर्ताओं की निजी कुंजी की सुरक्षा में है।"

विंटरम्यूट ने उपयोगकर्ताओं को जोखिमों की पहचान करने में मदद करने के लिए एक चेतावनी प्रणाली शुरू की है, और स्लोमिस्ट के साथ मिलकर सिफारिश की है कि वॉलेट सेवा प्रदाताओं को प्रतिनिधिमंडल अनुबंध लक्ष्य को प्रमुखता से संकेत देना चाहिए। मित्राडे विश्लेषण के अनुसार, वॉलेट और विकेन्द्रीकृत एप्लिकेशन (डीएपी) सक्रिय रूप से नए चेतावनी तंत्र को एकीकृत कर रहे हैं।

संक्षेप में, हालांकि Ethereum EIP-7702 फ़ंक्शन सुविधा लाता है, यह स्वचालित हमलों के द्वार भी खोलता है। उपयोगकर्ताओं को सतर्क रहना चाहिए, केवल आधिकारिक चैनलों के माध्यम से अधिकृत करना चाहिए और निजी कुंजी प्रबंधन को मजबूत करना चाहिए। उद्योग सुरक्षा उपायों को बेहतर बनाने के लिए कड़ी मेहनत कर रहा है, लेकिन उपयोगकर्ताओं का स्वयं का सावधानीपूर्वक संचालन अभी भी परिसंपत्ति सुरक्षा के लिए रक्षा की प्रमुख पंक्ति है।

ฉลาก:
แบ่งปัน:
FB X YT IG
hlosw@Keith

hlosw@Keith

ตัวแก้ไข Blockchain และ Cryptoassets มุ่งเน้นไปที่เทคโนโลยีการวิเคราะห์เนื้อหาโดเมนและข้อมูลเชิงลึก

ความคิดเห็น (10)

एलिस्टेयर 30วันที่ผ่านมา
लेख में ऊर्जा संबंधी मुद्दों की चर्चा महत्वपूर्ण मुद्दों से बचती है और उन्हें न्यूनतम कर देती है।
आईरिस 30วันที่ผ่านมา
भविष्य में श्रृंखला पर पहचान, पहचान अधिक महत्वपूर्ण होगी।
तालिया 30วันที่ผ่านมา
लेख अच्छा लिखा गया है और मैंने इसे एकत्र कर लिया है।
माविस 31วันที่ผ่านมา
सहमत हूं, तकनीकी नवाचार नहीं रुकेगा।
आईरिस 31วันที่ผ่านมา
परत 2 समाधान इस समय सबसे व्यावहारिक मार्ग है।
फ्लिन 31วันที่ผ่านมา
सहमत हूं, ब्लॉकचेन दुनिया बदल रही है।
एवा 39วันที่ผ่านมา
उपयोगकर्ताओं को प्रौद्योगिकी की परवाह नहीं है, वे केवल इसकी परवाह करते हैं कि क्या इसका उपयोग करना आसान है और क्या वे पैसा कमाते हैं।
समझदार 46วันที่ผ่านมา
ब्लॉकचेन के विश्वास तंत्र ने वास्तव में पारंपरिक मॉडल को बदल दिया है।
वालेस 47วันที่ผ่านมา
डीएओ संगठन में भविष्य में और अधिक प्रथाएं होंगी।
सैंड्रा 52วันที่ผ่านมา
प्रौद्योगिकी से लेकर पारिस्थितिकी तक, विश्लेषण बहुत व्यापक है।

เพิ่มความคิดเห็น

เนื้อหาที่เกี่ยวข้อง

เนื้อหายอดนิยม

BitMine ने 2025 की वित्तीय रिपोर्ट जारी की: पूरे साल का शुद्ध लाभ US$328 मिलियन, वार्षिक लाभांश US$0.01, और अगले साल Q1 में एथेरियम स्टेकिंग प्लेटफॉर्म MAVAN का लॉन्च

BitMine ने 2025 की वित्तीय रिपोर्ट जारी की: पूरे साल का शुद्ध लाभ US$328 मिलियन, वार्षिक लाभांश US$0.01, और अगले साल Q1 में एथेरियम स्टेकिंग प्लेटफॉर्म MAVAN का लॉन्च

2026-02-04
घबड़ाएं नहीं! 2 मिलियन से अधिक ETH स्टेकिंग के लिए कतार में हैं, आइए पहले इसका कारण समझें

घबड़ाएं नहीं! 2 मिलियन से अधिक ETH स्टेकिंग के लिए कतार में हैं, आइए पहले इसका कारण समझें

2026-02-04
एथेरियम बाइंग》शार्पलिंक गेमिंग ने 14,933 ईटीएच जोड़े, और श्रृंखला पर विशाल व्हेल ने तीन दिनों में खरीदारी में 300 मिलियन अमेरिकी डॉलर खर्च किए

एथेरियम बाइंग》शार्पलिंक गेमिंग ने 14,933 ईटीएच जोड़े, और श्रृंखला पर विशाल व्हेल ने तीन दिनों में खरीदारी में 300 मिलियन अमेरिकी डॉलर खर्च किए

2026-02-04
टीथर ने 8,888 बिटकॉइन खरीदने के लिए 1 अरब डॉलर खर्च किए! बिटवाइज़ मुख्य निवेश अधिकारी: टीथर के दुनिया में सबसे अधिक लाभदायक कंपनी बनने की उम्मीद है

टीथर ने 8,888 बिटकॉइन खरीदने के लिए 1 अरब डॉलर खर्च किए! बिटवाइज़ मुख्य निवेश अधिकारी: टीथर के दुनिया में सबसे अधिक लाभदायक कंपनी बनने की उम्मीद है

2026-02-04
विश्लेषक: यदि बिटकॉइन 112,000 तक नहीं पहुंचता है, तो तेजी का कोई कारण नहीं है। क्या बीटीसी अपनी उचित और वास्तविक कीमत के आधार पर निचले स्तर पर पहुंच गई है?

विश्लेषक: यदि बिटकॉइन 112,000 तक नहीं पहुंचता है, तो तेजी का कोई कारण नहीं है। क्या बीटीसी अपनी उचित और वास्तविक कीमत के आधार पर निचले स्तर पर पहुंच गई है?

2026-02-04
बिटकॉइन ट्रेजरी कंपनी 21 कैपिटल आज रात न्यूयॉर्क स्टॉक एक्सचेंज (स्टॉक कोड XXI) में सूचीबद्ध हुई, जिसके पास 43,000 बीटीसी है, जो वॉल स्ट्रीट पर एक नई ताकत बन गई है।

बिटकॉइन ट्रेजरी कंपनी 21 कैपिटल आज रात न्यूयॉर्क स्टॉक एक्सचेंज (स्टॉक कोड XXI) में सूचीबद्ध हुई, जिसके पास 43,000 बीटीसी है, जो वॉल स्ट्रीट पर एक नई ताकत बन गई है।

2026-02-04

ส่วนที่เกี่ยวข้อง

เนื้อหายอดนิยม