Meer getagde CrimeEnjoyor-contracten, retail wallet-analyses en een recordhoogte in delegaties op ons EIP-7702-dashboard We hebben verschillende updates doorgevoerd op ons @Dune-dashboard om de nauwkeurigheid te verbeteren, contracttracking uit te breiden en duidelijkere adoptiepatronen naar voren te brengen ↓ 🧩 Verduidelijking over rapportage rond onze EIP-7702 bevindingen Na de laatste update hebben sommige koppen de kernboodschap verkeerd weergegeven. Dit is wat er daadwerkelijk aan de hand is: EIP-7702 is niet gebrekkig en het is veilig om te gebruiken in retail wallets. Het mechanisme zelf werkt zoals bedoeld. De piek in delegaties komt van meerdere kwaadaardige contracten die identieke bytecode delen. Deze maken geen deel uit van legitieme wallet-infrastructuur. In feite is het niet mogelijk voor gebruikers van vertrouwde wallets om deze contracten te autoriseren, aangezien wallets alleen delegeren naar hun eigen geauditeerde contracten. Deze kwaadaardige contracten fungeren als sweepers. Ze worden ingezet nadat een privésleutel al is gelekt en worden gebruikt om automatisch alle fondsen die naar de gecompromitteerde EOA zijn gestuurd om te leiden. Aanvallers zijn snel om elke nieuwe mechanisme te adopteren die hen in staat stelt slechte dingen te doen. Dat betekent niet dat EIP-7702 in het algemeen onveilig is. We hebben geen detectietools gebouwd. Wat we deden was de meest hergebruikte kwaadaardige contracten verifiëren en labelen, zodat de intentie transparant, traceerbaar en gemakkelijk te markeren is in tools en dashboards. 🔐 Nieuwe contracttracking CrimeEnjoyor2 en AdvancedCrimerEnjoyor zijn nieuwe, veel hergebruikte sweeper-contracten die nu volledig zijn geverifieerd. Samen met HardcodedCrimeEnjoyor vertegenwoordigen deze contracten een groot deel van het nieuwe kwaadaardige delegatiegedrag. 📈 Recordhoogte in dagelijkse delegaties + multichain-uitbreiding Afgelopen vrijdag markeerde een nieuwe ATH in EIP-7702 delegatieactiviteit, opnieuw voornamelijk aangedreven door sweeper-contracten. Sindsdien is het gebruik van sweepers uitgebreid naar Ethereum, @unichain en @gnosischain. 🧹 Nieuwe sectie "Sweeps-activiteit op Ethereum" We hebben een speciale weergave toegevoegd om kwaadaardig delegatiegedrag te volgen dat is gekoppeld aan de 'Crime'-categorie van delegate-contracten. Deze sectie analyseert sweeps-activiteit van geautoriseerde adressen die naar kwaadaardige contracten hebben gedelegeerd, en omvat: ‣ Recente sweep-transacties ‣ Totaal ETH geswept, met uitsplitsing per contracttype ‣ Gasverbruikverdeling per contractcategorie ‣ Totaal ETH gebruikt voor autorisaties ‣ Ranglijst van autorisaties van gecompromitteerde EOAs ‣ Aantal unieke adressen geautoriseerd door crime-getagde contracten 🛠️ Verbeterde gegevensnauwkeurigheid Sommige autorisatielogica wordt nog niet volledig vastgelegd door de native functionaliteit van Dune, vooral rond autorisatiegeldigheid en autoriteitsherstel. Om een nauwkeurigere analyse te ondersteunen, hebben we deze gegevens zelf voorbewerkt en een openbare dataset gepubliceerd. →→→ Zoek in ons dashboard: `dune.wintermute_research.dataset_pectra_authorizations` We zullen het regelmatig bijwerken en verwelkomen anderen om het te gebruiken in hun eigen dashboards en queries. Deze dataset voedt nu verschillende nieuwe weergaven in ons dashboard: ‣ Dagelijkse uitsplitsing van geldige vs. ongeldige autorisaties ‣ Verdeling van geldige/ongeldige autorisaties en unieke geautoriseerde adressen ‣ Cumulatieve en categorische grafieken op basis van alleen geldige autorisaties ‣ Lijst van recente autorisaties met autoriteit- en geldigheidsvlaggen (updates met vertraging) 👛 Verbeteringen in de sectie Retail Wallets ‣ Dagelijkse en cumulatieve delegatiegrafieken bevatten nu uitsplitsingen per retail wallet ‣ Nieuwe cirkeldiagram toont de delegatievolume verdeeld over ondersteunde wallets → Momenteel inclusief @MetaMask, @wallet, @AmbireWallet, @Uniswap en anderen → Verbetert de zichtbaarheid van de daadwerkelijke gebruikersadoptie over wallet-stromen Met meer geverifieerde contracten, schonere delegatiegegevens en voortdurende ondersteuning van jullie, maken we de adoptie van EIP-7702 zichtbaarder, controleerbaar en begrijpelijker. 🔗 Verken het bijgewerkte dashboard: h/t @FrankResearcher @emparedad0 @0xf4d3 voor het voortdurend verbeteren van ons EIP-7702-dashboard
Wintermute
Wintermute31 mei 2025
Hoewel EIP-7702 nieuw gemak brengt, introduceert het ook nieuwe risico's Ons onderzoeksteam ontdekte dat meer dan 97% van alle EIP-7702-delegaties geautoriseerd waren voor meerdere contracten met exact dezelfde code. Dit zijn sweepers, die worden gebruikt om inkomende ETH automatisch af te tappen van gecompromitteerde adressen. Meer inzichten uit ons @Dune dashboard ↓ Wat is de tag "Misdaad" in ons dashboard? Dit zijn meestal gedelegeerde contracten die zijn ontworpen om automatisch geld van EOA's met gelekte privésleutels te vegen. We hebben dit patroon gemarkeerd in ons oorspronkelijke bericht, op basis van gedrag dat te zien is in autorisaties van gecompromitteerde adressen. Op dat moment was de bytecode nog niet geverifieerd. Nu hebben we de EVM-bytecode omgedraaid naar Solidity en een geverifieerde versie gepubliceerd met de naam CrimeEnjoyor. Waarom zou je het verifiëren? Want geverifieerde code maakt intentie zichtbaar. We hoeven geen kwaadaardig gedrag meer af te leiden uit transactiepatronen of metadata. Dit stelt ons in staat om: ‣ Laat precies zien wat het malafide contract doet ‣ Voeg een openbare waarschuwing toe ‣ Label het duidelijk voor andere gebruikers Het CrimeEnjoyor-contract is kort, eenvoudig en veel hergebruikt. Deze ene gekopieerde bytecode is nu goed voor de meerderheid van alle EIP-7702-delegaties. Het is grappig, somber en fascinerend tegelijk. Het versterkt ook een belangrijk punt: nieuwe primitieven zoals EIP-7702 breiden uit wat mogelijk is, maar zonder verificatie-, etiketterings- en transparantietools wordt het moeilijker om infrastructuur van uitbuiting te onderscheiden, vooral voor nieuwe gebruikers. Nieuwe updates voor ons dashboard We hebben labels toegevoegd voor contracten van gemachtigden die worden gebruikt door: ‣ @TrustWallet ‣ Porto door @ithacaxyz ‣ @thirdweb ‣ v1 van @Uniswap Calibur ‣ @FireblocksHQ en meer contracten met een misdaadlabel Met meer gecompromitteerde contracten die worden getagd, kan meer activiteit worden opgedoken en kunnen meer gebruikers worden beschermd. U kunt nu ook een gedetailleerde activiteitsanalyse van EIP-7702-gebruikers op Ethereum bekijken, inclusief met welke contracten ze communiceren. Momenteel heeft dit alleen betrekking op de MetaMask-workflow en we hebben alle goedgekeurde interacties uitgesloten om aanvullende inzichten voor de gegevens te bieden. @Uniswap @JumperExchange @eulerfinance zijn momenteel goed voor 95% van alle EIP-7702-stromen op Ethereum, omdat ze vroege integrators zijn. 🔗 Bekijk de live EIP-7702-adoptiestatistieken: h/t @FrankResearcher @emparedad0
24,85K