2025年8月份加密貨幣釣魚詐騙案加劇,導致超過15,000個錢包損失超過1200萬美元。區塊鏈安全公司Scam Sniffer報告稱,與7月份相比,這些損失環比增長72%,受害者人數也增長了67%。值得注意的是,近一半的被盜資金來自三個高價值的「鯨魚」帳戶,其中一個帳戶損失了308萬美元。
即加入CFTime TG 讨论区!想掌握最新加密市场动态与 AI 新闻与资讯,更能随时获得免费 web 3入场券!
8月份加密貨幣釣魚詐騙案 主要利用了以太坊的EIP-7702升級
Scam Sniffer指出,8月份的詐騙浪潮主要利用了以太坊的EIP-7702升級。該公司還注意到,詐騙者誘騙加密貨幣用戶將資金直接發送到惡意合約的事件有所增加。
EIP-7702改進了以太坊錢包,允許外部擁有帳戶(EOA)暫時像智能合約錢包一樣運作,從而實現批量交易、設置支出上限、整合密鑰以及在不更改地址的情況下恢復錢包等便捷功能。然而,攻擊者卻利用這些工具來加速盜竊行為。
Wintermute的Dune Analytics數據面板顯示,與EIP-7702相關的委託合約中,超過80%涉及惡意活動。值得注意的是,自今年EIP-7702實施以來,已有超過450,000個錢包地址受到影響。
安全公司SlowMist的創辦人Yu Xian指出,人們對EIP-7702如何被武器化的認識仍然不足。他強調,有組織犯罪集團熱衷於利用這一機制,在以太坊虛擬機(EVM)生態系統中進行詐騙。
鑑於詐騙案的激增,Scam Sniffer建議加密貨幣用戶在處理錢包請求時要更加謹慎,包括驗證域名、避免匆忙批准以及拒絕授予無限權限或看起來比必要範圍更廣的簽名。此外,與EIP-7702合約升級相關的可疑提示或不匹配的交易模擬也應該引起警惕。