A atualização do Ethereum Pectra coloca carteiras em risco de drain automático, alertam os especialistas

</p><div class='code-block code-block-16' style='margin: 8px 0; clear: both;'><hr/><p>Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do <a href="https://t.me/crypnoticias">Telegram</a> onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢<p><h2>☞ <a href="https://t.me/crypnoticias">Junte-se ao Telegram</a></h2><hr/></div><p>Upgrade de Pectra colocou as carteiras <a href="https://kurs-prognose.de/eth-usd/">Ethereum</a> em risco “auto-drain”: Wintermute</p><p>

A mais recente atualização do Ethereum Pectra, com carteiras inteligentes, aumento do limite do validador e outros aprimoramentos de rede, coloca sem querer as carteiras de usuários em alto risco de um “auto-drain”. O estudo realizado pela equipe Wintemute revela que 97% dessas delegações de atualização estão ligadas a contratos maliciosos de “varredores”.

Em 7 de maio, a atualização foi implementada, incorporando o EIP -7702 – uma proposta destinada a permitir que contas de propriedade externamente (EOAs) funcionem como contratos inteligentes temporários. No entanto, esse avanço foi contaminado por trechos de código maliciosos e usados ​​repetidamente, potencialmente colocando em risco muitos usuários do Ethereum.

Em sua atualização mais recente, a equipe Wintermute divulgou que cerca de 97% das delegações da carteira EIP-7702 estão conectadas a contratos nocivos de “varredores”, que foram criados para esvaziar automaticamente o Ethereum de contas hackeadas. Esses contratos maliciosos, referidos como “CrimeNjoyor” da Wintermute, se concentram nas carteiras onde as chaves privadas vazaram, drenando fundos sem o conhecimento ou interação do usuário.

🔥 IMPERDÍVEL: Dólar pode DISPARAR contra o Real! Saiba antes que seja tarde!

Ver previsão agora!

Embora o EIP-7702 ofereça um nível de conveniência, é crucial observar que também apresenta novos riscos. Nossa pesquisa revela que mais de 97% das delegações do EIP-7702 receberam autorização a vários contratos, todos empregando o mesmo código. Eles são conhecidos como varredores, projetados para transferir automaticamente o ETH recebido de contas comprometidas sem intervenção do usuário.

– Wintermute (@wintermute_t) 30 de maio de 2025

No painel Dune do Wintermute, é mostrado que mais de 79.000 endereços únicos estão associados a esses varredores. Os atacantes transferiram aproximadamente 2,88 éter como uma taxa de autorização para esses endereços.

Para descobrir detalhes, a agência de investigação decifrou o bytecode prejudicial à solidez, confirmando -o como CrimeNjoyor para revelar seu objetivo e alertar os usuários. Até agora, não houve confirmação dessa operação maliciosa levando a nenhuma exploração.

A atualização do Pectra foi projetada para simplificar as transações usando recursos como agrupamento de transações e subsídio a gás. Esse aprimoramento foi vantajoso para pioneiros como Uniswap e JumpeRexchange, que lidam com cerca de 95% das atividades do EIP-7702 no Ethereum. No entanto, a ausência de clareza em contratos não autenticados abriu oportunidades de manipulação devido ao seu status não verificado.

Essa descoberta desencadeou a preocupação dentro da comunidade de criptomoedas, levando os consultores a defender a vigilância entre os usuários. À medida que o Ethereum continua a se desenvolver, o significado de fortes validação e mecanismos transparentes tornou-se cada vez mais vital para proteger os usuários em relação aos possíveis riscos de auto-drenagem.

2025-06-02 15:23