Subiecte populare
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Mai multe etichetate Contracte CrimeEnjoyor, defalcări ale portofelelor de vânzare cu amănuntul și un maxim istoric al delegațiilor pe tabloul nostru de bord EIP-7702
Am făcut mai multe actualizări la tabloul de bord @Dune pentru a îmbunătăți acuratețea, a extinde urmărirea contractelor și a scoate la iveală modele de adoptare mai clare ↓
🧩 Clarificări privind raportarea în jurul constatărilor EIP-7702
După ce am lansat ultima actualizare, unele titluri au prezentat greșit mesajul de bază. Iată ce se întâmplă de fapt:
EIP-7702 nu este defect și este sigur de utilizat în portofelele de vânzare cu amănuntul. Mecanismul în sine funcționează conform intenției.
Creșterea numărului de delegări provine din mai multe contracte rău intenționate care împărtășesc un bytecode identic. Acestea nu fac parte din infrastructura legitimă a portofelului. De fapt, nu este posibil ca utilizatorii portofelelor de încredere să autorizeze aceste contracte, deoarece portofelele delegă doar propriilor contracte auditate. Aceste contracte rău intenționate acționează ca măturători. Acestea sunt implementate după ce o cheie privată a fost deja scursă și sunt utilizate pentru a redirecționa automat orice fonduri trimise către EOA compromis.
Atacatorii adoptă rapid orice mecanism nou care le permite să facă lucruri rele. Asta nu înseamnă că EIP-7702 este nesigur în general.
Nu am construit instrumente de detectare. Ceea ce am făcut a fost să verificăm și să etichetăm cel mai reutilizat contract rău intenționat, astfel încât intenția sa să fie transparentă, urmăribilă și ușor de semnalat în instrumente și tablouri de bord.
🔐 Urmărirea noilor contracte
CrimeEnjoyor2 și AdvancedCrimerEnjoyor sunt noi contracte de măturătoare foarte reutilizate, care au fost acum complet verificate.
Împreună cu HardcodedCrimeEnjoyor, aceste contracte reprezintă o mare parte din noile comportamente de delegare rău intenționate.
📈 Maxim istoric al delegațiilor zilnice + expansiune pe mai multe lanțuri
Vinerea trecută a marcat un nou ATH în activitatea delegației EIP-7702, din nou condusă în principal de contractele de măturătoare. De atunci, utilizarea sweeper-ului a extins Ethereum la @unichain și @gnosischain.
🧹 Noua secțiune "Activități de măturare pe Ethereum"
Am adăugat o vizualizare dedicată pentru a urmări comportamentul rău intenționat al delegării legat de categoria "Infracțiune" a contractelor delegate. Această secțiune analizează activitatea de măturare de la adrese autorizate care au delegat contracte rău intenționate și include:
‣ Tranzacții recente de măturare
‣ Total ETH măturat, cu defalcare pe tipuri de contract
‣ Distribuția consumului de gaze pe categorii de contract
‣ Total ETH utilizat pentru autorizații
‣ Clasamentul autorizațiilor de la EOA compromise
‣ Numărul de adrese unice autorizate prin contracte etichetate cu infracțiuni
🛠️ Acuratețe îmbunătățită a datelor
O anumită logică de autorizare nu este încă capturată pe deplin de funcționalitatea nativă a Dune, în special în ceea ce privește validitatea autorizației și recuperarea autorității.
Pentru a sprijini o analiză mai precisă, am pre-procesat aceste date și am publicat un set de date public.
→→→ Căutați în tabloul nostru de bord: 'dune.wintermute_research.dataset_pectra_authorizations'
Îl vom actualiza în mod regulat și îi vom invita pe alții să-l folosească în propriile tablouri de bord și interogări.
Acest set de date alimentează acum mai multe vizualizări noi în tabloul nostru de bord:
‣ Defalcarea zilnică a autorizațiilor valide vs. nevalide
‣ Distribuirea autorizațiilor valide/nevalide și a adreselor unice autorizate
‣ Diagrame cumulative și categorice bazate pe autorizații valabile
‣ Lista autorizațiilor recente cu steaguri de autoritate și valabilitate (actualizări cu întârziere)
👛 Îmbunătățiri ale secțiunii Portofele de vânzare cu amănuntul
‣ Graficele de delegare zilnice și cumulative includ acum defalcări în funcție de portofelul de vânzare cu amănuntul
‣ O nouă diagramă circulară arată volumul delegării împărțit între portofelele acceptate
→ În prezent include @MetaMask, @wallet, @AmbireWallet, @Uniswap și altele
→ Îmbunătățește vizibilitatea asupra adoptării reale de către utilizatori în fluxurile de portofel
Cu mai multe contracte verificate, date de delegare mai curate și asistență continuă din partea dvs., facem adoptarea EIP-7702 mai vizibilă, auditabilă și ușor de înțeles.
🔗 Explorați tabloul de bord actualizat:
h/t @FrankResearcher @emparedad0 @0xf4d3 pentru îmbunătățirea constantă a tabloului nostru de bord EIP-7702





31 mai 2025
În timp ce EIP-7702 aduce o nouă comoditate, introduce și noi riscuri
Echipa noastră de cercetare a constatat că peste 97% din toate delegațiile EIP-7702 au fost autorizate pentru mai multe contracte folosind exact același cod. Acestea sunt măturătoare, folosite pentru a drena automat ETH primit de la adresele compromise.
Mai multe informații din tabloul de bord @Dune ↓
Ce este eticheta "Crimă" din tabloul nostru de bord?
Acestea sunt în mare parte contracte delegate concepute pentru a mătura automat fonduri din EOA cu chei private scurse.
Am evidențiat acest model în postarea noastră inițială, pe baza comportamentului observat în autorizațiile de la adrese compromise.
La acel moment, bytecode-ul nu a fost verificat. Acum, am inversat codul de octeți EVM în Solidity și am publicat o versiune verificată numită CrimeEnjoyor.
De ce să-l verifici?
Pentru că codul verificat face vizibilă intenția. Nu mai trebuie să deducem comportamentul rău intenționat din modele de tranzacții sau metadate.
Acest lucru ne permite:
‣ Arată exact ce face contractul rău intenționat
‣ Adăugați un avertisment public
‣ Etichetați-l clar pentru alți utilizatori
Contractul CrimeEnjoyor este scurt, simplu și reutilizat pe scară largă. Acest bytecode copiat și lipit reprezintă acum majoritatea tuturor delegațiilor EIP-7702.
Este amuzant, sumbru și fascinant în același timp.
De asemenea, întărește un punct cheie: noile primitive precum EIP-7702 extind ceea ce este posibil, dar fără instrumente de verificare, etichetare și transparență, devine mai greu să deosebești infrastructura de exploatare, în special pentru noii utilizatori.
Noi actualizări ale tabloului nostru de bord
Am adăugat etichete pentru contractele delegate utilizate de:
‣ @TrustWallet
‣ Porto de @ithacaxyz
‣ @thirdweb
‣ v1 din @Uniswap Calibur
‣ @FireblocksHQ
și mai multe contracte etichetate cu infracțiuni
Cu mai multe contracte compromise etichetate, mai multă activitate poate fi afișată și mai mulți utilizatori pot fi protejați.
Acum puteți explora și analiza detaliată a activității utilizatorilor EIP-7702 pe Ethereum, inclusiv contractele cu care interacționează. În prezent, acest lucru acoperă doar fluxul de lucru MetaMask și am exclus orice interacțiune de aprobare pentru a oferi informații suplimentare pentru date.
@Uniswap @JumperExchange @eulerfinance reprezintă în prezent 95% din toate fluxurile EIP-7702 pe Ethereum, deoarece sunt primii integratori.
🔗 Consultați valorile live de adoptare EIP-7702:
h/t @FrankResearcher @emparedad0




24,86K
Limită superioară
Clasament
Favorite