ذكرت صحيفة "ديلي بلانيت ديلي" أن منصة أمان blockchain Scam Sniffer كشفت أن منظمة التصيد المعروفة Inferno Drainer استخدمت مؤخرًا وظيفة EIP-7702 القادمة في Ethereum لإطلاق نوع جديد من الهجوم، مما تسبب في تعرض المستخدمين لخسارة واحدة تصل إلى 150 ألف دولار أمريكي.
EIP-7702 هو اقتراح في ترقية Ethereum Pectra يسمح للحسابات الخارجية (EOAs) بالتصرف مؤقتًا كمحافظ عقود ذكية أثناء المعاملات. استخدم المهاجم هذه الطريقة لنقل أصول المستخدم على دفعات من خلال محفظة MetaMask المعتمدة بدلاً من التحكم المباشر في أذونات المحفظة.
وقال يو شيان، مؤسس شركة SlowMist Technology، إن هذا النوع من الهجمات تطور من سرقة المفتاح الخاص التقليدية إلى استخدام أمر "تنفيذ" لتنفيذ التفويض الخبيث في الخلفية. يوصي خبراء الأمن المستخدمين بالتحقق بانتظام من حالة تفويض الرمز واستخدام أدوات مثل Etherscan لتحديد سلوك التفويض غير الطبيعي ومنع المخاطر المحتملة. (بينكريبتو)