EIP-7702を悪用したフィッシング攻撃により、5種類の異なるトークンを含む100万ドルの盗難が発生しました。この攻撃は、EIP-7702 Delegatorを利用してユーザーのEOAアドレスをMetaMaskに認証させ、Uniswap Universal Routerを通じて取引を実行しました。被害者はフィッシングサイトに誘導され、ウォレットの取引に署名するよう促されました。署名が確認されると、ウォレット内のすべての貴重な資産が即座に転送されてしまいました。技術的な複雑さとしては、execute関数(0xe9ae5c53)を使用してトークンの転送を促進し、ユーザーが一度の操作でウォレットを空にされる点が挙げられます。
MetaMaskユーザーを狙ったEIP-7702の脆弱性悪用で100万ドルが盗まれる
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。