Tendencias del momento
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Más contratos etiquetados de CrimeEnjoyor, desgloses de billeteras minoristas y un máximo histórico en delegaciones en nuestro panel de EIP-7702
Hemos realizado varias actualizaciones en nuestro panel de @Dune para mejorar la precisión, expandir el seguimiento de contratos y mostrar patrones de adopción más claros ↓
🧩 Aclaración sobre la información relacionada con nuestros hallazgos de EIP-7702
Después de que lanzamos la última actualización, algunos titulares tergiversaron el mensaje central. Esto es lo que realmente está sucediendo:
EIP-7702 no es defectuoso y es seguro de usar en billeteras minoristas. El mecanismo en sí funciona como se esperaba.
El aumento en las delegaciones proviene de múltiples contratos maliciosos que comparten bytecode idéntico. Estos no son parte de la infraestructura de billeteras legítimas. De hecho, no es posible que los usuarios de billeteras de confianza autoricen estos contratos, ya que las billeteras solo delegan a sus propios contratos auditados. Estos contratos maliciosos actúan como barrenderos. Se despliegan después de que una clave privada ya ha sido filtrada y se utilizan para redirigir automáticamente cualquier fondo enviado al EOA comprometido.
Los atacantes son rápidos en adoptar cualquier nuevo mecanismo que les permita hacer cosas malas. Eso no significa que EIP-7702 sea inseguro en general.
No construimos herramientas de detección. Lo que hicimos fue verificar y etiquetar el contrato malicioso más reutilizado para que su intención sea transparente, rastreable y fácil de señalar en herramientas y paneles.
🔐 Nuevo seguimiento de contratos
CrimeEnjoyor2 y AdvancedCrimerEnjoyor son nuevos contratos de barrido altamente reutilizados que ahora han sido completamente verificados.
Junto con HardcodedCrimeEnjoyor, estos contratos representan una gran parte del nuevo comportamiento de delegación maliciosa.
📈 Máximo histórico en delegaciones diarias + expansión multichain
El viernes pasado marcó un nuevo ATH en la actividad de delegación de EIP-7702, impulsada una vez más principalmente por contratos de barrido. Desde entonces, el uso de barrenderos ha expandido Ethereum a @unichain y @gnosischain.
🧹 Nueva sección "Actividad de barridos en Ethereum"
Hemos agregado una vista dedicada para rastrear el comportamiento de delegación maliciosa vinculado a la categoría 'Crimen' de contratos delegados. Esta sección analiza la actividad de barridos desde direcciones autorizadas que delegaron a contratos maliciosos, e incluye:
‣ Transacciones de barrido recientes
‣ Total de ETH barrido, con desglose por tipo de contrato
‣ Distribución del uso de gas por categoría de contrato
‣ Total de ETH utilizado para autorizaciones
‣ Tabla de clasificación de autorizaciones de EOAs comprometidos
‣ Conteo de direcciones únicas autorizadas por contratos etiquetados como crimen
🛠️ Mejora de la precisión de los datos
Alguna lógica de autorización no está completamente capturada por la funcionalidad nativa de Dune aún, especialmente en torno a la validez de la autorización y la recuperación de la autoridad.
Para apoyar un análisis más preciso, procesamos estos datos nosotros mismos y publicamos un conjunto de datos público.
→→→ Busca en nuestro panel: `dune.wintermute_research.dataset_pectra_authorizations`
Lo actualizaremos regularmente y damos la bienvenida a otros a usarlo en sus propios paneles y consultas.
Este conjunto de datos ahora alimenta varias nuevas vistas en nuestro panel:
‣ Desglose diario de autorizaciones válidas vs. inválidas
‣ Distribución de autorizaciones válidas/inválidas y direcciones autorizadas únicas
‣ Gráficos acumulativos y categóricos basados en autorizaciones solo válidas
‣ Lista de autorizaciones recientes con banderas de autoridad y validez (actualizaciones con retraso)
👛 Mejoras en la sección de Billeteras Minoristas
‣ Los gráficos de delegación diarios y acumulativos ahora incluyen desglose por billetera minorista
‣ Nuevo gráfico circular muestra el volumen de delegación dividido entre billeteras soportadas
→ Actualmente incluye @MetaMask, @wallet, @AmbireWallet, @Uniswap y otros
→ Mejora la visibilidad de la adopción real de usuarios a través de flujos de billetera
Con más contratos verificados, datos de delegación más claros y el apoyo continuo de ustedes, estamos haciendo que la adopción de EIP-7702 sea más visible, auditable y comprensible.
🔗 Explora el panel actualizado:
h/t @FrankResearcher @emparedad0 @0xf4d3 por mejorar constantemente nuestro panel de EIP-7702





31 may 2025
Si bien EIP-7702 ofrece nuevas comodidades, también introduce nuevos riesgos
Nuestro equipo de investigación descubrió que más del 97% de todas las delegaciones de EIP-7702 estaban autorizadas a múltiples contratos utilizando el mismo código exacto. Se trata de barrenderos, que se utilizan para drenar automáticamente los ETH entrantes de las direcciones comprometidas.
Más información de nuestro panel de control de @Dune ↓
¿Qué es la etiqueta "Crimen" en nuestro panel de control?
En su mayoría, se trata de contratos de delegados diseñados para barrer automáticamente los fondos de las EOA con claves privadas filtradas.
Destacamos este patrón en nuestra publicación original, basándonos en el comportamiento observado en las autorizaciones de direcciones comprometidas.
En ese momento, el código de bytes no se verificó. Ahora, hemos invertido el código de bytes de EVM en Solidity y hemos publicado una versión verificada llamada CrimeEnjoyor.
¿Por qué verificarlo?
Porque el código verificado hace visible la intención. Ya no es necesario inferir comportamientos maliciosos a partir de patrones de transacciones o metadatos.
Esto nos permite:
‣ Muestra exactamente lo que hace el contrato malicioso
‣ Añadir una advertencia pública
‣ Etiquétalo claramente para otros usuarios
El contrato de CrimeEnjoyor es corto, sencillo y ampliamente reutilizado. Este código de bytes copiado y pegado ahora representa la mayoría de todas las delegaciones EIP-7702.
Es divertido, sombrío y fascinante al mismo tiempo.
También refuerza un punto clave: las nuevas primitivas como EIP-7702 amplían lo que es posible, pero sin herramientas de verificación, etiquetado y transparencia, se hace más difícil distinguir la infraestructura de la explotación, especialmente para los nuevos usuarios.
Nuevas actualizaciones en nuestro panel de control
Hemos agregado etiquetas para los contratos de delegado que usa para:
‣ @TrustWallet
‣ Oporto por @ithacaxyz
‣ @thirdweb
‣ v1 de @Uniswap Calibur
‣ @FireblocksHQ
y más contratos etiquetados como delitos
Con más contratos comprometidos etiquetados, se puede mostrar más actividad y se puede proteger a más usuarios.
Ahora también puede explorar el análisis detallado de la actividad de los usuarios de EIP-7702 en Ethereum, incluidos los contratos con los que interactúan. Actualmente, esto solo cubre el flujo de trabajo de MetaMask y hemos excluido cualquier interacción de aprobación para proporcionar información adicional sobre los datos.
@Uniswap @JumperExchange @eulerfinance representan actualmente el 95% de todos los flujos de EIP-7702 en Ethereum, ya que son los primeros integradores.
🔗 Echa un vistazo a las métricas de adopción de EIP-7702 en tiempo real:
H/T @FrankResearcher @emparedad0




24,88K
Parte superior
Clasificación
Favoritos