Więcej oznaczonych kontraktów CrimeEnjoyor, podział portfeli detalicznych oraz rekord wszech czasów w delegacjach na naszym pulpicie EIP-7702 Wprowadziliśmy kilka aktualizacji do naszego pulpitu @Dune, aby poprawić dokładność, rozszerzyć śledzenie kontraktów i ujawnić jaśniejsze wzorce adopcji ↓ 🧩 Wyjaśnienie dotyczące raportowania naszych ustaleń EIP-7702 Po wydaniu ostatniej aktualizacji, niektóre nagłówki błędnie przedstawiły główny przekaz. Oto co tak naprawdę się dzieje: EIP-7702 nie jest wadliwy i jest bezpieczny do użycia w portfelach detalicznych. Mechanizm działa zgodnie z zamierzeniem. Wzrost delegacji pochodzi z wielu złośliwych kontraktów, które mają identyczny kod bajtowy. Nie są one częścią legalnej infrastruktury portfelowej. W rzeczywistości użytkownicy zaufanych portfeli nie mogą autoryzować tych kontraktów, ponieważ portfele delegują tylko do swoich własnych audytowanych kontraktów. Te złośliwe kontrakty działają jako "sweepers". Są wdrażane po tym, jak klucz prywatny został już ujawniony, i są używane do automatycznego przekierowywania wszelkich funduszy wysyłanych do skompromitowanego EOA. Napastnicy szybko przyjmują wszelkie nowe mechanizmy, które pozwalają im robić złe rzeczy. To nie oznacza, że EIP-7702 jest ogólnie niebezpieczny. Nie zbudowaliśmy narzędzi detekcji. To, co zrobiliśmy, to weryfikacja i oznaczenie najbardziej powtarzających się złośliwych kontraktów, aby ich intencje były przejrzyste, możliwe do śledzenia i łatwe do oznaczenia w narzędziach i pulpitach. 🔐 Nowe śledzenie kontraktów CrimeEnjoyor2 i AdvancedCrimerEnjoyor to nowe, wysoko powtarzające się kontrakty sweeper, które zostały teraz w pełni zweryfikowane. Razem z HardcodedCrimeEnjoyor, te kontrakty stanowią dużą część nowego złośliwego zachowania delegacji. 📈 Rekord wszech czasów w codziennych delegacjach + ekspansja multichain W zeszły piątek odnotowano nowy ATH w aktywności delegacji EIP-7702, ponownie napędzany głównie przez kontrakty sweeper. Od tego czasu użycie sweeperów rozszerzyło Ethereum na @unichain i @gnosischain. 🧹 Nowa sekcja "Aktywność sweeps na Ethereum" Dodaliśmy dedykowany widok do śledzenia złośliwego zachowania delegacji związanych z kategorią 'Crime' kontraktów delegacyjnych. Ta sekcja analizuje aktywność sweeps z autoryzowanych adresów, które delegowały do złośliwych kontraktów, i zawiera: ‣ Ostatnie transakcje sweeps ‣ Całkowita ilość ETH zgarnięta, z podziałem według typu kontraktu ‣ Rozkład zużycia gazu według kategorii kontraktu ‣ Całkowita ilość ETH użyta do autoryzacji ‣ Ranking autoryzacji z skompromitowanych EOA ‣ Liczba unikalnych adresów autoryzowanych przez kontrakty oznaczone jako złośliwe 🛠️ Ulepszona dokładność danych Niektóre logiki autoryzacji nie są jeszcze w pełni uchwycone przez natywną funkcjonalność Dune, szczególnie w zakresie ważności autoryzacji i odzyskiwania uprawnień. Aby wspierać dokładniejszą analizę, przetworzyliśmy te dane samodzielnie i opublikowaliśmy publiczny zbiór danych. →→→ Szukaj w naszym pulpicie: `dune.wintermute_research.dataset_pectra_authorizations` Będziemy regularnie aktualizować, i zachęcamy innych do korzystania z tego w swoich własnych pulpitach i zapytaniach. Ten zbiór danych teraz zasila kilka nowych widoków w naszym pulpicie: ‣ Codzienny podział ważnych vs. nieważnych autoryzacji ‣ Rozkład ważnych/nieważnych autoryzacji i unikalnych autoryzowanych adresów ‣ Skumulowane i kategoryczne wykresy oparte na tylko ważnych autoryzacjach ‣ Lista ostatnich autoryzacji z flagami uprawnień i ważności (aktualizacje z opóźnieniem) 👛 Ulepszenia sekcji Portfele detaliczne ‣ Wykresy delegacji codziennych i skumulowanych teraz zawierają podziały według portfela detalicznego ‣ Nowy wykres kołowy pokazuje podział wolumenu delegacji wśród wspieranych portfeli → Obecnie obejmuje @MetaMask, @wallet, @AmbireWallet, @Uniswap i inne → Poprawia widoczność rzeczywistej adopcji użytkowników w przepływach portfeli Dzięki większej liczbie zweryfikowanych kontraktów, czystszym danym delegacyjnym i ciągłemu wsparciu z Waszej strony, sprawiamy, że adopcja EIP-7702 staje się bardziej widoczna, audytowalna i zrozumiała. 🔗 Zbadaj zaktualizowany pulpit: h/t @FrankResearcher @emparedad0 @0xf4d3 za nieustanne poprawianie naszego pulpitu EIP-7702
Wintermute
Wintermute31 maj 2025
Chociaż EIP-7702 przynosi nową wygodę, wprowadza również nowe zagrożenia Nasz zespół badawczy odkrył, że ponad 97% wszystkich delegacji EIP-7702 było upoważnionych do zawierania wielu umów przy użyciu tego samego dokładnego kodu. Są to sweepery, używane do automatycznego opróżniania przychodzących ETH z zainfekowanych adresów. Więcej informacji z naszego pulpitu nawigacyjnego @Dune ↓ Co to jest tag "Przestępczość" na naszym pulpicie nawigacyjnym? Są to głównie umowy o delegowaniu mające na celu automatyczne wymiatanie środków z EOA za pomocą kluczy prywatnych, które wyciekły. Podkreśliliśmy ten wzorzec w naszym oryginalnym poście, opierając się na zachowaniu zaobserwowanym w autoryzacjach z przejętych adresów. W tym czasie kod bajtowy nie był weryfikowany. Teraz odwróciliśmy kod bajtowy EVM do Solidity i opublikowaliśmy zweryfikowaną wersję o nazwie CrimeEnjoyor. Po co to weryfikować? Ponieważ zweryfikowany kod sprawia, że intencja jest widoczna. Nie musimy już wnioskować o złośliwym zachowaniu na podstawie wzorców transakcji lub metadanych. Dzięki temu możemy: ‣ Pokazuje dokładnie, co robi złośliwy kontrakt ‣ Dodaj ostrzeżenie publiczne ‣ Wyraźnie oznacz go dla innych użytkowników Umowa CrimeEnjoyor jest krótka, prosta i często wykorzystywana. Ten jeden kod bajtowy skopiowany i wklejony stanowi teraz większość wszystkich delegacji EIP-7702. Jest zabawnie, ponuro i fascynująco zarazem. Potwierdza to również kluczową kwestię: nowe prymitywy, takie jak EIP-7702, rozszerzają to, co jest możliwe, ale bez narzędzi do weryfikacji, etykietowania i przejrzystości trudniej jest odróżnić infrastrukturę od eksploatacji, zwłaszcza dla nowych użytkowników. Nowe aktualizacje naszego pulpitu nawigacyjnego Dodaliśmy etykiety dla umów delegowania używanych przez: ‣ @TrustWallet ‣ Porto od @ithacaxyz ‣ @thirdweb ‣ v1 z @Uniswap Calibur ‣ @FireblocksHQ i więcej umów oznaczonych jako przestępstwa Im więcej zhakowanych kontraktów zostanie oznaczonych, tym więcej aktywności może zostać ujawnionych i więcej użytkowników może być chronionych. Teraz możesz również zapoznać się ze szczegółową analizą aktywności użytkowników EIP-7702 na Ethereum, w tym z jakimi kontraktami wchodzą w interakcje. Obecnie dotyczy to tylko przepływu pracy MetaMask i wykluczyliśmy wszelkie interakcje zatwierdzania, aby zapewnić dodatkowe informacje o danych. @Uniswap @JumperExchange @eulerfinance obecnie odpowiadają za 95% wszystkich przepływów EIP-7702 na Ethereum, ponieważ są wczesnymi integratorami. 🔗 Zapoznaj się z metrykami wdrożenia EIP-7702 na żywo: h/t @FrankResearcher @emparedad0
24,87K