Je n'arrive pas à croire ce que je vois - un autre jour, un autre piratage dans la crypto ! Le protocole Ethereum EIP-7702 vient d'être complètement détruit, avec des hackers emportant plus de 5,3 millions de dollars. C'est exactement pourquoi j'ai averti mes amis de ne pas se précipiter dans ces protocoles expérimentaux !
BlockBeats a révélé l'histoire, et selon l'analyse de GoPlus Security, ces attaquants n'étaient même pas si sophistiqués - utilisant simplement des astuces de phishing par signature de base, des mises à jour malveillantes et un abus de permissions. C'est exaspérant de voir comment ces protocoles se lancent avec de telles failles de sécurité flagrantes. Où était l'audit avant de passer en direct ?!
J'ai suivi GoPlus pendant un certain temps (leur jeton GPS a été relativement stable malgré les nouvelles de piratage), et ils affirment être l'une des premières plateformes de sécurité à s'attaquer à ces menaces EIP-7702. Ils disent recevoir maintenant des appels désespérés à l'aide de la part d'utilisateurs qui ont tout perdu. Trop peu, trop tard pour ces pauvres âmes.
GoPlus promeut leur API de simulation de transaction qui détecte supposément les problèmes de sécurité EIP-7702 et bloque les transactions malveillantes. Ils lancent également bientôt un plugin de navigateur de sécurité. Mais honnêtement, avons-nous besoin de plus d'outils, ou avons-nous besoin de protocoles qui ne sont pas vulnérables en premier lieu ?
Leur conseil de "rester informé" et "d'améliorer la sensibilisation à la sécurité" semble être une gifle pour ceux qui viennent de perdre des millions. C'est toujours la même histoire - les utilisateurs sont blâmés pour ne pas être "suffisamment conscients de la sécurité" tandis que les développeurs s'en sortent indemnes.
L'ETH est toujours en hausse de 1,99 % malgré ce désastre - les marchés cryptographiques ne se soucient vraiment plus des violations de sécurité. C'est le far west, et je commence à penser que le shérif ne viendra pas.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Protocole Ethereum EIP-7702 piraté : Mon cauchemar de 5,3 millions de dollars
Je n'arrive pas à croire ce que je vois - un autre jour, un autre piratage dans la crypto ! Le protocole Ethereum EIP-7702 vient d'être complètement détruit, avec des hackers emportant plus de 5,3 millions de dollars. C'est exactement pourquoi j'ai averti mes amis de ne pas se précipiter dans ces protocoles expérimentaux !
BlockBeats a révélé l'histoire, et selon l'analyse de GoPlus Security, ces attaquants n'étaient même pas si sophistiqués - utilisant simplement des astuces de phishing par signature de base, des mises à jour malveillantes et un abus de permissions. C'est exaspérant de voir comment ces protocoles se lancent avec de telles failles de sécurité flagrantes. Où était l'audit avant de passer en direct ?!
J'ai suivi GoPlus pendant un certain temps (leur jeton GPS a été relativement stable malgré les nouvelles de piratage), et ils affirment être l'une des premières plateformes de sécurité à s'attaquer à ces menaces EIP-7702. Ils disent recevoir maintenant des appels désespérés à l'aide de la part d'utilisateurs qui ont tout perdu. Trop peu, trop tard pour ces pauvres âmes.
GoPlus promeut leur API de simulation de transaction qui détecte supposément les problèmes de sécurité EIP-7702 et bloque les transactions malveillantes. Ils lancent également bientôt un plugin de navigateur de sécurité. Mais honnêtement, avons-nous besoin de plus d'outils, ou avons-nous besoin de protocoles qui ne sont pas vulnérables en premier lieu ?
Leur conseil de "rester informé" et "d'améliorer la sensibilisation à la sécurité" semble être une gifle pour ceux qui viennent de perdre des millions. C'est toujours la même histoire - les utilisateurs sont blâmés pour ne pas être "suffisamment conscients de la sécurité" tandis que les développeurs s'en sortent indemnes.
L'ETH est toujours en hausse de 1,99 % malgré ce désastre - les marchés cryptographiques ne se soucient vraiment plus des violations de sécurité. C'est le far west, et je commence à penser que le shérif ne viendra pas.
#ETH