#Nonfarm Payrolls Incoming# 2025年8月、暗号通貨投資家に対するフィッシング攻撃が著しく激化しました。Scam Snifferによると、犯罪者は15,000以上のウォレットから1,200万ドル以上を盗みました。損失は7月と比較して72%増加し、被害者の数は67%増加しました。
全ての盗まれた資金の約46%は、3つの大口アカウント(「クジラ」)によるものでした。彼らは合計で562万ドルを失い、そのうち308万ドルは1つのアドレスに起因しています。
Scam Snifferによると、8月の主な脆弱性はEthereum標準のEIP-7702でした。これは、詐欺師がユーザーに悪意のある契約に資金を移転させるために使用しています。
EIP-7702は、Ethereumウォレットのアップデートとして設計されました:通常の外部アカウント(EOA)が一時的にスマートコントラクトとして機能できるようにします。これにより、新しい機能へのアクセスが提供されます:
トランザクションのバッチ処理、
支出制限の設定、
追加のアクセスキーの使用、
アドレスを変更せずにウォレットを復元する。
しかし、犯罪者もこれらの機会を利用して盗難を迅速に行います。
Duneアナリティクスパネル(Wintermute)のデータによると、EIP-7702に関連する委任契約の80%以上が詐欺的なスキー