Más contratos de CrimeEnjoyor etiquetados, desgloses de billeteras minoristas y un máximo histórico en delegaciones en nuestro panel EIP-7702 Hemos realizado varias actualizaciones en nuestro panel de control de @Dune para mejorar la precisión, ampliar el seguimiento de contratos y mostrar patrones de adopción más claros ↓ 🧩 Aclaración sobre los informes en torno a nuestros hallazgos de EIP-7702 Después de que lanzamos la última actualización, algunos titulares tergiversaron el mensaje principal. Esto es lo que realmente está sucediendo: EIP-7702 no tiene defectos y es seguro usarlo en billeteras minoristas. El mecanismo en sí funciona según lo previsto. El aumento en las delegaciones proviene de múltiples contratos maliciosos que comparten un código de bytes idéntico. Estos no son parte de la infraestructura de billetera legítima. De hecho, no es posible que los usuarios de billeteras de confianza autoricen estos contratos, ya que las billeteras solo delegan en sus propios contratos auditados. Estos contratos maliciosos actúan como barrenderos. Se despliegan después de que ya se haya filtrado una clave privada y se utilizan para redirigir automáticamente los fondos enviados a la EOA comprometida. Los atacantes se apresuran a adoptar cualquier nuevo mecanismo que les permita hacer cosas malas. Eso no significa que EIP-7702 no sea seguro en general. No construimos herramientas de detección. Lo que hicimos fue verificar y etiquetar el contrato malicioso más reutilizado para que su intención sea transparente, rastreable y fácil de marcar en herramientas y paneles. 🔐 Seguimiento de nuevos contratos CrimeEnjoyor2 y AdvancedCrimerEnjoyor son nuevos contratos de barredoras altamente reutilizados que ahora se han verificado por completo. Junto con HardcodedCrimeEnjoyor, estos contratos representan una gran parte de los nuevos comportamientos de delegación malintencionados. 📈 Máximo histórico en delegaciones diarias + expansión multicadena El pasado viernes marcó un nuevo máximo histórico en la actividad de la delegación EIP-7702, una vez más impulsada principalmente por los contratos de barredoras. Desde entonces, el uso de barredoras ha expandido Ethereum a @unichain y @gnosischain. 🧹 Nueva sección "Actividad de barridos en Ethereum" Hemos agregado una vista dedicada para realizar un seguimiento del comportamiento de delegación malintencionado vinculado a la categoría "Delito" de los contratos de delegación. En esta sección se analiza la actividad de barrido de direcciones autorizadas que se delegaron a contratos malintencionados y se incluye: ‣ Transacciones de barrido recientes ‣ Total de ETH barrido, con desglose por tipo de contrato ‣ Distribución del consumo de gas por categoría de contrato ‣ Total de ETH utilizado para las autorizaciones ‣ Tabla de clasificación de autorizaciones de EOA comprometidas ‣ Recuento de direcciones únicas autorizadas por contratos etiquetados como delitos 🛠️ Mejora de la precisión de los datos La funcionalidad nativa de Dune aún no ha capturado completamente parte de la lógica de autorización, especialmente en lo que respecta a la validez de la autorización y la recuperación de autoridad. Para respaldar un análisis más preciso, nosotros mismos preprocesamos estos datos y publicamos un conjunto de datos público. →→→ Buscar en nuestro panel de control: 'dune.wintermute_research.dataset_pectra_authorizations' Lo actualizaremos con regularidad y damos la bienvenida a otros usuarios para que lo usen en sus propios paneles y consultas. Este conjunto de datos ahora impulsa varias vistas nuevas en nuestro tablero: ‣ Desglose diario de autorizaciones válidas frente a no válidas ‣ Distribución de autorizaciones válidas/inválidas y direcciones autorizadas únicas ‣ Gráficos acumulativos y categóricos basados en autorizaciones válidas ‣ Lista de autorizaciones recientes con indicadores de autoridad y validez (se actualiza con retraso) 👛 Mejoras en la sección Carteras minoristas ‣ Los gráficos de delegación diarios y acumulativos ahora incluyen desgloses por billetera minorista ‣ El nuevo gráfico circular muestra el volumen de delegación dividido entre las billeteras compatibles → Actualmente incluye @MetaMask, @wallet, @AmbireWallet, @Uniswap y otros → Mejora la visibilidad de la adopción real por parte de los usuarios en los flujos de la billetera Con más contratos verificados, datos de delegación más limpios y apoyo continuo de su parte, estamos haciendo que la adopción de EIP-7702 sea más visible, auditable y comprensible. 🔗 Explore el panel actualizado: h/t @FrankResearcher @emparedad0 @0xf4d3 para mejorar constantemente nuestro panel de control EIP-7702
Wintermute
Wintermute31 may 2025
Si bien EIP-7702 ofrece nuevas comodidades, también introduce nuevos riesgos Nuestro equipo de investigación descubrió que más del 97% de todas las delegaciones de EIP-7702 estaban autorizadas a múltiples contratos utilizando el mismo código exacto. Se trata de barrenderos, que se utilizan para drenar automáticamente los ETH entrantes de las direcciones comprometidas. Más información de nuestro panel de control de @Dune ↓ ¿Qué es la etiqueta "Crimen" en nuestro panel de control? En su mayoría, se trata de contratos de delegados diseñados para barrer automáticamente los fondos de las EOA con claves privadas filtradas. Destacamos este patrón en nuestra publicación original, basándonos en el comportamiento observado en las autorizaciones de direcciones comprometidas. En ese momento, el código de bytes no se verificó. Ahora, hemos invertido el código de bytes de EVM en Solidity y hemos publicado una versión verificada llamada CrimeEnjoyor. ¿Por qué verificarlo? Porque el código verificado hace visible la intención. Ya no es necesario inferir comportamientos maliciosos a partir de patrones de transacciones o metadatos. Esto nos permite: ‣ Muestra exactamente lo que hace el contrato malicioso ‣ Añadir una advertencia pública ‣ Etiquétalo claramente para otros usuarios El contrato de CrimeEnjoyor es corto, sencillo y ampliamente reutilizado. Este código de bytes copiado y pegado ahora representa la mayoría de todas las delegaciones EIP-7702. Es divertido, sombrío y fascinante al mismo tiempo. También refuerza un punto clave: las nuevas primitivas como EIP-7702 amplían lo que es posible, pero sin herramientas de verificación, etiquetado y transparencia, se hace más difícil distinguir la infraestructura de la explotación, especialmente para los nuevos usuarios. Nuevas actualizaciones en nuestro panel de control Hemos agregado etiquetas para los contratos de delegado que usa para: ‣ @TrustWallet ‣ Oporto por @ithacaxyz ‣ @thirdweb ‣ v1 de @Uniswap Calibur ‣ @FireblocksHQ y más contratos etiquetados como delitos Con más contratos comprometidos etiquetados, se puede mostrar más actividad y se puede proteger a más usuarios. Ahora también puede explorar el análisis detallado de la actividad de los usuarios de EIP-7702 en Ethereum, incluidos los contratos con los que interactúan. Actualmente, esto solo cubre el flujo de trabajo de MetaMask y hemos excluido cualquier interacción de aprobación para proporcionar información adicional sobre los datos. @Uniswap @JumperExchange @eulerfinance representan actualmente el 95% de todos los flujos de EIP-7702 en Ethereum, ya que son los primeros integradores. 🔗 Echa un vistazo a las métricas de adopción de EIP-7702 en tiempo real: H/T @FrankResearcher @emparedad0
24.85K