Populaire onderwerpen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Meer getagde CrimeEnjoyor-contracten, retail wallet-analyses en een recordhoogte in delegaties op ons EIP-7702-dashboard
We hebben verschillende updates doorgevoerd op ons @Dune-dashboard om de nauwkeurigheid te verbeteren, contracttracking uit te breiden en duidelijkere adoptiepatronen naar voren te brengen ↓
🧩 Verduidelijking over rapportage rond onze EIP-7702 bevindingen
Na de laatste update hebben sommige koppen de kernboodschap verkeerd weergegeven. Dit is wat er daadwerkelijk aan de hand is:
EIP-7702 is niet gebrekkig en het is veilig om te gebruiken in retail wallets. Het mechanisme zelf werkt zoals bedoeld.
De piek in delegaties komt van meerdere kwaadaardige contracten die identieke bytecode delen. Deze maken geen deel uit van legitieme wallet-infrastructuur. In feite is het niet mogelijk voor gebruikers van vertrouwde wallets om deze contracten te autoriseren, aangezien wallets alleen delegeren naar hun eigen geauditeerde contracten. Deze kwaadaardige contracten fungeren als sweepers. Ze worden ingezet nadat een privésleutel al is gelekt en worden gebruikt om automatisch alle fondsen die naar de gecompromitteerde EOA zijn gestuurd om te leiden.
Aanvallers zijn snel om elke nieuwe mechanisme te adopteren die hen in staat stelt slechte dingen te doen. Dat betekent niet dat EIP-7702 in het algemeen onveilig is.
We hebben geen detectietools gebouwd. Wat we deden was de meest hergebruikte kwaadaardige contracten verifiëren en labelen, zodat de intentie transparant, traceerbaar en gemakkelijk te markeren is in tools en dashboards.
🔐 Nieuwe contracttracking
CrimeEnjoyor2 en AdvancedCrimerEnjoyor zijn nieuwe, veel hergebruikte sweeper-contracten die nu volledig zijn geverifieerd.
Samen met HardcodedCrimeEnjoyor vertegenwoordigen deze contracten een groot deel van het nieuwe kwaadaardige delegatiegedrag.
📈 Recordhoogte in dagelijkse delegaties + multichain-uitbreiding
Afgelopen vrijdag markeerde een nieuwe ATH in EIP-7702 delegatieactiviteit, opnieuw voornamelijk aangedreven door sweeper-contracten. Sindsdien is het gebruik van sweepers uitgebreid naar Ethereum, @unichain en @gnosischain.
🧹 Nieuwe sectie "Sweeps-activiteit op Ethereum"
We hebben een speciale weergave toegevoegd om kwaadaardig delegatiegedrag te volgen dat is gekoppeld aan de 'Crime'-categorie van delegate-contracten. Deze sectie analyseert sweeps-activiteit van geautoriseerde adressen die naar kwaadaardige contracten hebben gedelegeerd, en omvat:
‣ Recente sweep-transacties
‣ Totaal ETH geswept, met uitsplitsing per contracttype
‣ Gasverbruikverdeling per contractcategorie
‣ Totaal ETH gebruikt voor autorisaties
‣ Ranglijst van autorisaties van gecompromitteerde EOAs
‣ Aantal unieke adressen geautoriseerd door crime-getagde contracten
🛠️ Verbeterde gegevensnauwkeurigheid
Sommige autorisatielogica wordt nog niet volledig vastgelegd door de native functionaliteit van Dune, vooral rond autorisatiegeldigheid en autoriteitsherstel.
Om een nauwkeurigere analyse te ondersteunen, hebben we deze gegevens zelf voorbewerkt en een openbare dataset gepubliceerd.
→→→ Zoek in ons dashboard: `dune.wintermute_research.dataset_pectra_authorizations`
We zullen het regelmatig bijwerken en verwelkomen anderen om het te gebruiken in hun eigen dashboards en queries.
Deze dataset voedt nu verschillende nieuwe weergaven in ons dashboard:
‣ Dagelijkse uitsplitsing van geldige vs. ongeldige autorisaties
‣ Verdeling van geldige/ongeldige autorisaties en unieke geautoriseerde adressen
‣ Cumulatieve en categorische grafieken op basis van alleen geldige autorisaties
‣ Lijst van recente autorisaties met autoriteit- en geldigheidsvlaggen (updates met vertraging)
👛 Verbeteringen in de sectie Retail Wallets
‣ Dagelijkse en cumulatieve delegatiegrafieken bevatten nu uitsplitsingen per retail wallet
‣ Nieuwe cirkeldiagram toont de delegatievolume verdeeld over ondersteunde wallets
→ Momenteel inclusief @MetaMask, @wallet, @AmbireWallet, @Uniswap en anderen
→ Verbetert de zichtbaarheid van de daadwerkelijke gebruikersadoptie over wallet-stromen
Met meer geverifieerde contracten, schonere delegatiegegevens en voortdurende ondersteuning van jullie, maken we de adoptie van EIP-7702 zichtbaarder, controleerbaar en begrijpelijker.
🔗 Verken het bijgewerkte dashboard:
h/t @FrankResearcher @emparedad0 @0xf4d3 voor het voortdurend verbeteren van ons EIP-7702-dashboard





31 mei 2025
While EIP-7702 brings new convenience, it also introduces new risks
Our Research team found that over 97% of all EIP-7702 delegations were authorized to multiple contracts using the same exact code. These are sweepers, used to automatically drain incoming ETH from compromised addresses.
More insights from our @Dune dashboard ↓
What’s the “Crime” tag in our dashboard?
These are mostly delegate contracts designed to auto-sweep funds from EOAs with leaked private keys.
We highlighted this pattern in our original post, based on behavior seen across authorizations from compromised addresses.
At that time, the bytecode was not verified. Now, we’ve reversed the EVM bytecode into Solidity and published a verified version called CrimeEnjoyor.
Why verify it?
Because verified code makes intent visible. We no longer need to infer malicious behavior from transaction patterns or metadata.
This lets us:
‣ Shows exactly what the malicious contract does
‣ Add a public warning
‣ Clearly label it for other users
The CrimeEnjoyor contract is short, simple, and widely reused. This one copy-pasted bytecode now accounts for the majority of all EIP-7702 delegations.
It’s funny, bleak, and fascinating at the same time.
It also reinforces a key point: New primitives like EIP-7702 expand what is possible, but without verification, labeling, and transparency tools, it becomes harder to tell infrastructure from exploitation, especially for new users.
New updates to our dashboard
We’ve added labels for delegate contracts used by:
‣ @TrustWallet
‣ Porto by @ithacaxyz
‣ @thirdweb
‣ v1 of @Uniswap Calibur
‣ @FireblocksHQ
and more crime-tagged contracts
With more compromised contracts tagged, more activity can be surfaced and more users can be protected.
You can now also explore detailed activity analysis of EIP-7702 users on Ethereum, including which contracts they interact with. Currently, this covers only MetaMask workflow, and we’ve excluded any approve interactions to provide additional insights for the data.
@Uniswap @JumperExchange @eulerfinance currently account for 95% of all EIP-7702 flows on Ethereum as they’re early integrators.
🔗 Check out the live EIP-7702 adoption metrics:
h/t @FrankResearcher @emparedad0




24,83K
Boven
Positie
Favorieten