一名长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。
正文解读
当前,攻击者已向 Tornado Cash 存入约 146 万美元资金,另有约 148 万美元 USDT 仍保留在攻击者地址中。此次事件再次凸显了链上授权操作的风险,尤其是对于涉及 EIP-7702 这类较新标准的行为,用户需格外谨慎。
EIP-7702 旨在改进账户抽象,允许外部账户委托给智能合约执行操作。然而,恶意授权可能绕过传统交易确认流程,导致资产被直接转移。市场观察人士指出,此类攻击多针对长期未活跃但持有高流动性头寸的地址。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/204099/



