Fler taggade CrimeEnjoyor-kontrakt, uppdelningar av detaljhandelsplånböcker och ett all-time high i delegationer på vår EIP-7702-instrumentpanel Vi har gjort flera uppdateringar av vår instrumentpanel för @Dune för att förbättra noggrannheten, utöka avtalsspårningen och visa tydligare implementeringsmönster ↓ 🧩 Förtydligande om rapporteringen kring våra EIP-7702-resultat När vi släppte den senaste uppdateringen gav vissa rubriker en felaktig bild av huvudbudskapet. Här är vad som faktiskt händer: EIP-7702 är inte bristfällig och den är säker att använda i plånböcker för detaljhandeln. Själva mekanismen fungerar som avsett. Ökningen av delegeringar kommer från flera skadliga kontrakt som delar identisk bytekod. Dessa är inte en del av legitim plånboksinfrastruktur. Faktum är att det inte är möjligt för användare av betrodda plånböcker att godkänna dessa kontrakt, eftersom plånböcker endast delegerar till sina egna granskade kontrakt. Dessa skadliga kontrakt fungerar som sopmaskiner. De distribueras efter att en privat nyckel redan har läckt ut och används för att automatiskt omdirigera alla medel som skickas till den komprometterade EOA. Angripare är snabba med att ta till sig alla nya mekanismer som gör det möjligt för dem att göra dåliga saker. Det betyder inte att EIP-7702 är osäker i allmänhet. Vi har inte byggt detekteringsverktyg. Vad vi gjorde var att verifiera och märka det mest återanvända skadliga kontraktet så att dess avsikt är transparent, spårbar och lätt att flagga i verktyg och instrumentpaneler. 🔐 Spårning av nya avtal CrimeEnjoyor2 och AdvancedCrimerEnjoyor är nya mycket återanvända sopmaskinskontrakt som nu har verifierats fullt ut. Tillsammans med HardcodedCrimeEnjoyor står dessa kontrakt för en stor del av det nya skadliga delegeringsbeteendet. 📈 All-time high i dagliga delegationer + expansion med flera kedjor Förra fredagen markerade en ny ATH i EIP-7702-delegationsaktiviteten, återigen främst driven av sopmaskinskontrakt. Sedan dess har användningen av sopmaskiner utökat Ethereum till @unichain och @gnosischain. 🧹 Nytt avsnitt "Sweeps-aktivitet på Ethereum" Vi har lagt till en dedikerad vy för att spåra skadligt delegeringsbeteende som är kopplat till kategorin "Brott" i ombudskontrakt. Det här avsnittet analyserar rensningsaktivitet från auktoriserade adresser som delegerats till skadliga kontrakt och innehåller: ‣ Senaste sveptransaktioner ‣ Totalt ETH-svept, med uppdelning efter kontraktstyp ‣ Fördelning av gasanvändning efter kontraktskategori ‣ Totalt ETH som används för auktoriseringar ‣ Topplista över auktoriseringar från komprometterade EOA:er ‣ Antal unika adresser som godkänts av brottsmärkta kontrakt 🛠️ Förbättrad datanoggrannhet Viss auktoriseringslogik har ännu inte fångats upp helt av Dunes inbyggda funktioner, särskilt när det gäller auktoriseringsgiltighet och återställning av utfärdare. För att stödja en mer exakt analys har vi själva förbehandlat dessa data och publicerat ett offentligt dataset. →→→ Sök i vår instrumentpanel: 'dune.wintermute_research.dataset_pectra_authorizations' Vi kommer att uppdatera den regelbundet och välkomnar andra att använda den i sina egna instrumentpaneler och frågor. Den här datauppsättningen driver nu flera nya vyer på instrumentpanelen: ‣ Daglig uppdelning av giltiga kontra ogiltiga auktoriseringar ‣ Distribution av giltiga/ogiltiga auktoriseringar och unika auktoriserade adresser ‣ Kumulativa och kategoriska diagram baserade på endast giltiga auktoriseringar ‣ Lista över senaste auktoriseringar med auktoritets- och giltighetsflaggor (uppdateringar med fördröjning) 👛 Förbättringar av avsnittet Wallets för detaljhandeln ‣ Dagliga och kumulativa delegeringsdiagram inkluderar nu uppdelningar efter detaljhandelsplånbok ‣ Nytt cirkeldiagram visar delegeringsvolym uppdelad mellan plånböcker som stöds → Omfattar för närvarande @MetaMask, @wallet, @AmbireWallet, @Uniswap och andra → Förbättrar insynen i den faktiska användaranpassningen i plånboksflöden Med fler verifierade avtal, renare delegeringsdata och löpande support från dig gör vi införandet av EIP-7702 mer synligt, granskningsbart och begripligt. 🔗 Utforska den uppdaterade instrumentpanelen: h/t @FrankResearcher @emparedad0 @0xf4d3 för att ständigt förbättra vår EIP-7702 dashboard
Wintermute
Wintermute31 maj 2025
EIP-7702 ger ny bekvämlighet, men introducerar också nya risker Vårt forskarteam fann att över 97 % av alla EIP-7702-delegationer var auktoriserade till flera kontrakt med samma exakta kod. Dessa är sopmaskiner som används för att automatiskt tömma inkommande ETH från komprometterade adresser. Fler insikter från vår instrumentpanel för @Dune ↓ Vad är taggen "Brott" i vår instrumentpanel? Dessa är mestadels delegatkontrakt som är utformade för att automatiskt sopa pengar från EOA:er med läckta privata nycklar. Vi lyfte fram det här mönstret i vårt ursprungliga inlägg, baserat på beteende som ses i auktoriseringar från komprometterade adresser. Vid den tidpunkten verifierades inte bytekoden. Nu har vi vänt EVM-bytekoden till Solidity och publicerat en verifierad version som heter CrimeEnjoyor. Varför verifiera det? Eftersom verifierad kod gör avsikten synlig. Vi behöver inte längre härleda skadligt beteende från transaktionsmönster eller metadata. På så sätt kan vi: ‣ Visar exakt vad det skadliga kontraktet gör ‣ Lägg till en offentlig varning ‣ Märk det tydligt för andra användare CrimeEnjoyor-kontraktet är kort, enkelt och återanvänt i stor utsträckning. Denna kopierade bytekod står nu för majoriteten av alla EIP-7702-delegationer. Det är roligt, dystert och fascinerande på samma gång. Det förstärker också en viktig poäng: Nya primitiver som EIP-7702 utökar vad som är möjligt, men utan verktyg för verifiering, märkning och transparens blir det svårare att skilja infrastruktur från exploatering, särskilt för nya användare. Nya uppdateringar av vår instrumentpanel Vi har lagt till etiketter för ombudskontrakt som används av: ‣ @TrustWallet ‣ Porto efter @ithacaxyz ‣ @thirdweb ‣ v1 av @Uniswap Calibur ‣ @FireblocksHQ och fler brottsmärkta kontrakt Med fler komprometterade avtal taggade kan mer aktivitet visas och fler användare kan skyddas. Du kan nu också utforska detaljerad aktivitetsanalys av EIP-7702-användare på Ethereum, inklusive vilka kontrakt de interagerar med. För närvarande omfattar detta endast MetaMask-arbetsflödet, och vi har uteslutit alla godkännandeinteraktioner för att ge ytterligare insikter för data. @Uniswap @JumperExchange @eulerfinance står för närvarande för 95 % av alla EIP-7702-flöden på Ethereum eftersom de är tidiga integratörer. 🔗 Kolla in EIP-7702-implementeringsstatistiken i realtid: h/t @FrankResearcher @emparedad0
24,85K