Курсы криптовалют

BTC BTC $77843 -5%  TradingView  Binance Spot  TradeFuck   
ETH ETH $1539 -11.19%  TradingView  Binance Spot  TradeFuck   
XRP XRP $1.9 -9.5%  TradingView  Binance Spot  TradeFuck   
BNB BNB $550 -4.37%  TradingView  Binance Spot  TradeFuck   
SOL SOL $104 -8.66%  TradingView  Binance Spot  TradeFuck   
DOGE DOGE $0.15 -9.71%  TradingView  Binance Spot  TradeFuck   
TRX TRX $0.23 -4.76%  TradingView  Binance Spot  TradeFuck   
ADA ADA $0.57 -8.88%  TradingView  Binance Spot  TradeFuck   
STETH STETH $1532 -12.05%  TradingView  Binance Spot  TradeFuck   
TON TON $3 -8.76%  TradingView  Binance Spot  TradeFuck   
LINK LINK  TradingView  Binance Spot  TradeFuck   
XLM XLM $0.23 -9.23%  TradingView  Binance Spot  TradeFuck   
AVAX AVAX $16.4 -4.64%  TradingView  Binance Spot  TradeFuck   
SHIB SHIB $0 -5.35%  TradingView  Binance Spot  TradeFuck   
SUI SUI $2 -3.3%  TradingView  Binance Spot  TradeFuck   
HBAR HBAR $0.14 -5.48%  TradingView  Binance Spot  TradeFuck   
все курсы
ТОП-3 трейдеры
36

Pectra и новая угроза: как хакеры могут взламывать кошельки Ethereum после обновления

#Новости криптовалют #Криптовалюты 

Свежее обновление Ethereum под названием Pectra, которое вышло 7 мая, несёт не только крутые улучшения для масштабируемости и смарт-кошельков, но и открывает новую, весьма опасную дыру в безопасности. Теперь злоумышленники могут опустошать кошельки, имея на руках всего лишь одну подпись вне блокчейна. Pectra и новая угроза: как хакеры могут взламывать кошельки Ethereum после обновления

Как сообщают эксперты, с обновлением Pectra (эпоха 364032, если кому интересно), появился новый тип транзакций, который позволяет хакерам получать контроль над обычными кошельками (EOA), и для этого пользователю даже не нужно подписывать транзакцию в самой сети.

В сердцевине этой вероятной опасности располагается EIP-7702 – одна из основных особенностей апгрейда Pectra. Данное предложение внедряет операцию SetCode (вид 0x04), которая даёт возможность юзерам делегировать контроль над их хранилищем другому соглашению, всего лишь заверив извещение. И вот где скрывается риск: ежели киберпреступник завладеет подобной авторизацией – скажем, посредством мошеннического веб-ресурса – он сможет изменить программный код хранилища, внедрив небольшой посредник, который станет перенаправлять все запросы к его пагубному умному контракту.

Ехор Рудиця, исследователь из Hacken, отмечает, что этот свежий вид операций, возникший в Pectra, даёт возможность инсталлировать произвольный программный код на учётную запись пользователя, по сути превращая его хранилище в программируемый умный контракт.

Прежде, чтобы видоизменить хранилище, требовалась операция, заверенная непосредственно пользователем. Ныне же обычная электронная подпись вне цепочки блоков может установить программный код, который передаёт полный контроль над хранилищем вредоносному соглашению.

Опасность, по словам специалистов, совершенно ощутима и насущна уже сейчас, ведь Pectra была запущена 7 мая 2025 года. "С этого времени любая легитимная авторизация делегирования может быть применена", – предостерегает Усман, добавляя, что умные контракты, которые опираются на устаревшие гипотезы (к примеру, применение tx.origin или элементарные проверки исключительно EOA), находятся в области особого риска.

ТОП-3 трейдеры

Наибольшей уязвимости подвержены хранилища и интерфейсы, которые не способны выявлять или корректно визуализировать эти новые виды операций. Рудиця предупреждает, что хранилища небезопасны, если они не разбирают виды операций Ethereum, в особенности операцию вида 0x04. Он акцентирует, что хранилища обязаны отчётливо отображать запросы на передачу полномочий и обозначать любые сомнительные адреса.

Новая атака легко осуществима через фишинг, поддельные DApps и Discord. Эксперты считают это основным вектором атак после Pectra. Пользователям следует крайне внимательно относиться к подписываемым сообщениям. Аппаратные кошельки теперь так же уязвимы для вредоносных подписей, как и "горячие". Разработчикам кошельков необходимо предоставлять чёткие предупреждения о делегировании полномочий, особенно в связи с новыми форматами подписей EIP-7702, которые могут выглядеть как обычные хэши.

Кроме того, EIP-7702 позволяет подписывать сообщения с chain_id = 0, что означает, что подписанное сообщение может быть использовано на любом блокчейне, совместимом с Ethereum. "Поймите, это может быть использовано где угодно", – говорит Усман.

В то время как мультисиг-кошельки остаются более безопасными благодаря необходимости нескольких подписей, владельцам обычных кошельков (как аппаратных, так и программных) следует использовать новые инструменты для анализа подписей и обращать внимание на красные флаги, чтобы избежать потенциальных атак.

Наряду с EIP-7702, обновление Pectra также включает EIP-7251 (увеличение лимита стейкинга ETH до 2048) и EIP-7691 (увеличение количества данных в блоке для улучшения масштабируемости второго уровня).

ТОП-3 трейдеры

0 комментариев Комментарии

Мы выбираем 🔥

Bybit - Удобная биржа. Простая верификация. Отличный выбор начинающих. Скидки на комиссии по ссылке + бонусы до 5000$ перейти
Mexc - Проводят много акций. Часто прилетают бонусы. Кешбэк! Низкие торговые комиссии. перейти
Okx - Шикарный выбор трейдинговых ботов для автоматизации. Присоединяйся, получи Mystery Box и выиграй до 10 000$ перейти
Ближайшие мероприятия

Текущая стоимость криптовалют Ethereum, TRON.
Ранк Монета Цена($) Изм. (1ч) Изм. (24ч) Изм. (7д)
2 Курс криптовалюты Эфир ETH Ethereum ETH ETH $2531 -1.13% -0.07% 40.25%
10 Курс криптовалюты Трон TRX TRON TRX TRX $0.27 -0.2% 2.72% 8.29%


Uniswap v4: Unichain вырывается вперёд, опережая Ethereum

Похоже, в мире децентрализованных финансов появился новый король.

Uniswap v4: Unichain вырывается вперёд, опережая Ethereum

Миллион за Биткоин: смелый прогноз Артура Хейса на 2028 год

В рубрике пронозов от Артура Хейса, экс-главы BitMEX, пополнение. Он заявил, что к 2028 году Биткоин вполне способен взлететь до отметки в $1 миллион долларов.

Миллион за Биткоин: смелый прогноз Артура Хейса на 2028 год

Sei делает ставку на Ethereum: отказ от Cosmos, курс на EVM

Sei Labs, главные разработчики блокчейна Sei, сделали громкое заявление - они планируют полностью отказаться от поддержки Cosmos и сосредоточиться исключительно на Ethereum Virtual Machine (EVM).

Sei делает ставку на Ethereum: отказ от Cosmos, курс на EVM