Populære emner
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Flere taggede CrimeEnjoyor-kontrakter, sammenbrudd i detaljhandelslommebok og en all-time high i delegasjoner på vårt EIP-7702-dashbord
Vi har gjort flere oppdateringer av @Dune dashbordet vårt for å forbedre nøyaktigheten, utvide kontraktssporing og få tydeligere adopsjonsmønstre ↓
🧩 Avklaring om rapportering rundt våre EIP-7702-funn
Etter at vi ga ut den siste oppdateringen, ga noen overskrifter en feilaktig fremstilling av kjernebudskapet. Her er hva som faktisk skjer:
EIP-7702 er ikke feil, og den er trygg å bruke i lommebøker. Selve mekanismen fungerer etter hensikten.
Økningen i delegeringer kommer fra flere ondsinnede kontrakter som deler identisk bytekode. Disse er ikke en del av legitim lommebokinfrastruktur. Faktisk er det ikke mulig for brukere av pålitelige lommebøker å autorisere disse kontraktene, da lommebøker bare delegerer til sine egne reviderte kontrakter. Disse ondsinnede kontraktene fungerer som feiere. De distribueres etter at en privat nøkkel allerede er lekket, og brukes til automatisk å omdirigere eventuelle midler som sendes til den kompromitterte EOA.
Angripere er raske til å ta i bruk enhver ny mekanisme som lar dem gjøre dårlige ting. Det betyr ikke at EIP-7702 er usikker generelt.
Vi bygde ikke deteksjonsverktøy. Det vi gjorde var å verifisere og merke den mest gjenbrukte ondsinnede kontrakten slik at hensikten er gjennomsiktig, sporbar og enkel å flagge i verktøy og dashbord.
🔐 Ny kontraktssporing
CrimeEnjoyor2 og AdvancedCrimerEnjoyor er nye svært gjenbrukte sweeper-kontrakter som nå er fullstendig verifisert.
Sammen med HardcodedCrimeEnjoyor står disse kontraktene for en stor del av ny ondsinnet delegeringsatferd.
📈 All-time high i daglige delegasjoner + utvidelse av flere kjeder
Sist fredag markerte en ny ATH i EIP-7702-delegasjonsaktiviteten, nok en gang hovedsakelig drevet av sweeper-kontrakter. Siden den gang har bruken av sweeper utvidet Ethereum til @unichain og @gnosischain.
🧹 Ny «Sweeps-aktivitet på Ethereum»-seksjon
Vi har lagt til en dedikert visning for å spore ondsinnet delegeringsatferd knyttet til «Forbrytelse»-kategorien i delegatkontrakter. Denne delen analyserer sveipeaktivitet fra autoriserte adresser som er delegert til skadelige kontrakter, og inkluderer:
‣ Nylige sweep-transaksjoner
‣ Total ETH feid, med fordeling etter kontraktstype
‣ Fordeling av gassbruk etter kontraktskategori
‣ Total ETH brukt for autorisasjoner
‣ Ledertavle over autorisasjoner fra kompromitterte EOA-er
‣ Antall unike adresser autorisert av kriminalitetsmerkede kontrakter
🛠️ Forbedret datanøyaktighet
Noe autorisasjonslogikk er ikke fullt ut fanget opp av Dunes opprinnelige funksjonalitet ennå, spesielt rundt autorisasjonsgyldighet og autoritetsgjenoppretting.
For å støtte mer presis analyse forhåndsbehandlet vi disse dataene selv og publiserte et offentlig datasett.
→→→ Søk i dashbordet vårt: 'dune.wintermute_research.dataset_pectra_authorizations'
Vi oppdaterer den regelmessig, og ønsker andre velkommen til å bruke den i sine egne instrumentbord og spørringer.
Dette datasettet driver nå flere nye visninger i instrumentbordet vårt:
‣ Daglig oversikt over gyldige kontra ugyldige autorisasjoner
‣ Distribusjon av gyldige/ugyldige autorisasjoner og unike autoriserte adresser
‣ Kumulative og kategoriske diagrammer basert på autorisasjoner som kun er gyldige
‣ Liste over nylige autorisasjoner med autoritets- og gyldighetsflagg (oppdateres med forsinkelse)
👛 Forbedringer i Retail Wallets-delen
‣ Daglige og kumulative delegeringsdiagrammer inkluderer nå fordelinger etter lommebok
‣ Nytt sektordiagram viser delegeringsvolum fordelt på støttede lommebøker
→ Inkluderer for øyeblikket @MetaMask, @wallet, @AmbireWallet, @Uniswap og andre
→ Forbedrer synligheten i faktisk brukeradopsjon på tvers av lommebokflyter
Med flere verifiserte kontrakter, renere delegeringsdata og kontinuerlig støtte fra deg, gjør vi EIP-7702-innføringen mer synlig, reviderbar og forståelig.
🔗 Utforsk det oppdaterte dashbordet:
h/t @FrankResearcher @emparedad0 @0xf4d3 for kontinuerlig forbedring av EIP-7702-dashbordet vårt





31. mai 2025
Selv om EIP-7702 gir ny bekvemmelighet, introduserer den også nye risikoer
Forskningsteamet vårt fant at over 97 % av alle EIP-7702-delegasjoner var autorisert til flere kontrakter med nøyaktig samme kode. Dette er feiemaskiner, som brukes til automatisk å tømme innkommende ETH fra kompromitterte adresser.
Mer innsikt fra vårt @Dune dashbord ↓
Hva er «Crime»-taggen i dashbordet vårt?
Dette er for det meste delegatkontrakter designet for automatisk å feie midler fra EOA-er med lekkede private nøkler.
Vi fremhevet dette mønsteret i vårt opprinnelige innlegg, basert på atferd sett på tvers av autorisasjoner fra kompromitterte adresser.
På det tidspunktet ble ikke bytekoden verifisert. Nå har vi reversert EVM-bytekoden til Solidity og publisert en verifisert versjon kalt CrimeEnjoyor.
Hvorfor bekrefte det?
Fordi verifisert kode gjør intensjonen synlig. Vi trenger ikke lenger å utlede ondsinnet atferd fra transaksjonsmønstre eller metadata.
Dette lar oss:
‣ Viser nøyaktig hva den ondsinnede kontrakten gjør
‣ Legg til en offentlig advarsel
‣ Merk den tydelig for andre brukere
CrimeEnjoyor-kontrakten er kort, enkel og mye gjenbrukt. Denne ene kopierte og limte bytekoden står nå for flertallet av alle EIP-7702-delegasjonene.
Det er morsomt, dystert og fascinerende på samme tid.
Det forsterker også et nøkkelpoeng: Nye primitiver som EIP-7702 utvider det som er mulig, men uten verifiserings-, merkings- og åpenhetsverktøy blir det vanskeligere å skille infrastruktur fra utnyttelse, spesielt for nye brukere.
Nye oppdateringer til dashbordet vårt
Vi har lagt til etiketter for delegatkontrakter som brukes av:
‣ @TrustWallet
‣ Porto av @ithacaxyz
‣ @thirdweb
‣ v1 av @Uniswap Calibur
‣ @FireblocksHQ
og flere kriminalitetsmerkede kontrakter
Med flere kompromitterte kontrakter merket, kan mer aktivitet vises og flere brukere kan beskyttes.
Du kan nå også utforske detaljert aktivitetsanalyse av EIP-7702-brukere på Ethereum, inkludert hvilke kontrakter de samhandler med. Foreløpig dekker dette bare MetaMask-arbeidsflyten, og vi har ekskludert alle godkjenningssamhandlinger for å gi ytterligere innsikt for dataene.
@Uniswap @JumperExchange @eulerfinance står for tiden for 95 % av alle EIP-7702-strømmer på Ethereum ettersom de er tidlige integratorer.
🔗 Ta en titt på EIP-7702-innføringsberegningene i sanntid:
h/t @FrankResearcher @emparedad0




24,84K
Topp
Rangering
Favoritter