Chủ đề thịnh hành
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Nhiều hợp đồng CrimeEnjoyor được gán thẻ hơn, phân tích ví bán lẻ, và mức cao nhất mọi thời đại trong các ủy quyền trên bảng điều khiển EIP-7702 của chúng tôi
Chúng tôi đã thực hiện một số cập nhật cho bảng điều khiển @Dune của mình để cải thiện độ chính xác, mở rộng theo dõi hợp đồng, và làm rõ các mẫu chấp nhận ↓
🧩 Làm rõ về báo cáo xung quanh các phát hiện EIP-7702 của chúng tôi
Sau khi chúng tôi phát hành bản cập nhật cuối cùng, một số tiêu đề đã diễn đạt sai thông điệp cốt lõi. Đây là những gì thực sự đang xảy ra:
EIP-7702 không bị lỗi, và nó an toàn để sử dụng trong các ví bán lẻ. Cơ chế này hoạt động như mong muốn.
Sự gia tăng trong các ủy quyền đến từ nhiều hợp đồng độc hại chia sẻ mã byte giống hệt nhau. Đây không phải là một phần của cơ sở hạ tầng ví hợp pháp. Thực tế, người dùng của các ví đáng tin cậy không thể ủy quyền cho những hợp đồng này, vì các ví chỉ ủy quyền cho các hợp đồng đã được kiểm toán của chính họ. Những hợp đồng độc hại này hoạt động như những kẻ quét. Chúng được triển khai sau khi một khóa riêng đã bị rò rỉ, và được sử dụng để tự động chuyển hướng bất kỳ khoản tiền nào được gửi đến EOA bị xâm phạm.
Các kẻ tấn công rất nhanh chóng áp dụng bất kỳ cơ chế mới nào cho phép họ làm những điều xấu. Điều đó không có nghĩa là EIP-7702 không an toàn nói chung.
Chúng tôi không xây dựng các công cụ phát hiện. Những gì chúng tôi đã làm là xác minh và gán nhãn cho hợp đồng độc hại được sử dụng nhiều nhất để ý định của nó trở nên minh bạch, có thể truy vết, và dễ dàng được đánh dấu trong các công cụ và bảng điều khiển.
🔐 Theo dõi hợp đồng mới
CrimeEnjoyor2 và AdvancedCrimerEnjoyor là những hợp đồng kẻ quét mới được sử dụng nhiều mà giờ đây đã được xác minh hoàn toàn.
Cùng với HardcodedCrimeEnjoyor, những hợp đồng này chiếm một phần lớn hành vi ủy quyền độc hại mới.
📈 Mức cao nhất mọi thời đại trong các ủy quyền hàng ngày + mở rộng đa chuỗi
Thứ Sáu tuần trước đánh dấu một hoạt động ủy quyền EIP-7702 mới, một lần nữa chủ yếu được thúc đẩy bởi các hợp đồng kẻ quét. Kể từ đó, việc sử dụng kẻ quét đã mở rộng Ethereum đến @unichain và @gnosischain.
🧹 Mục "Hoạt động quét trên Ethereum" mới
Chúng tôi đã thêm một cái nhìn chuyên dụng để theo dõi hành vi ủy quyền độc hại liên quan đến danh mục hợp đồng "Crime". Mục này phân tích hoạt động quét từ các địa chỉ được ủy quyền đã ủy quyền cho các hợp đồng độc hại, và bao gồm:
‣ Giao dịch quét gần đây
‣ Tổng ETH đã quét, với phân tích theo loại hợp đồng
‣ Phân phối mức tiêu thụ gas theo loại hợp đồng
‣ Tổng ETH được sử dụng cho các ủy quyền
‣ Bảng xếp hạng các ủy quyền từ các EOA bị xâm phạm
‣ Số lượng địa chỉ duy nhất được ủy quyền bởi các hợp đồng gán thẻ tội phạm
🛠️ Cải thiện độ chính xác dữ liệu
Một số logic ủy quyền chưa được Dune ghi lại đầy đủ, đặc biệt là xung quanh tính hợp lệ của ủy quyền và phục hồi quyền hạn.
Để hỗ trợ phân tích chính xác hơn, chúng tôi đã xử lý trước dữ liệu này và công bố một tập dữ liệu công khai.
→→→ Tìm kiếm trong bảng điều khiển của chúng tôi: `dune.wintermute_research.dataset_pectra_authorizations`
Chúng tôi sẽ cập nhật nó thường xuyên, và hoan nghênh người khác sử dụng nó trong các bảng điều khiển và truy vấn của riêng họ.
Tập dữ liệu này hiện đang cung cấp năng lượng cho một số cái nhìn mới trong bảng điều khiển của chúng tôi:
‣ Phân tích hàng ngày về các ủy quyền hợp lệ so với không hợp lệ
‣ Phân phối các ủy quyền hợp lệ/không hợp lệ và các địa chỉ được ủy quyền duy nhất
‣ Biểu đồ tích lũy và phân loại dựa trên các ủy quyền chỉ hợp lệ
‣ Danh sách các ủy quyền gần đây với cờ quyền hạn và tính hợp lệ (cập nhật với độ trễ)
👛 Cải tiến phần Ví Bán Lẻ
‣ Biểu đồ ủy quyền hàng ngày và tích lũy giờ đây bao gồm phân tích theo ví bán lẻ
‣ Biểu đồ hình tròn mới cho thấy khối lượng ủy quyền phân chia giữa các ví được hỗ trợ
→ Hiện tại bao gồm @MetaMask, @wallet, @AmbireWallet, @Uniswap, và những cái khác
→ Cải thiện khả năng nhìn thấy việc chấp nhận thực tế của người dùng qua các luồng ví
Với nhiều hợp đồng đã được xác minh hơn, dữ liệu ủy quyền sạch hơn, và sự hỗ trợ liên tục từ bạn, chúng tôi đang làm cho việc chấp nhận EIP-7702 trở nên rõ ràng hơn, có thể kiểm toán, và dễ hiểu hơn.
🔗 Khám phá bảng điều khiển đã được cập nhật:
h/t @FrankResearcher @emparedad0 @0xf4d3 vì đã không ngừng cải thiện bảng điều khiển EIP-7702 của chúng tôi





31 thg 5, 2025
While EIP-7702 brings new convenience, it also introduces new risks
Our Research team found that over 97% of all EIP-7702 delegations were authorized to multiple contracts using the same exact code. These are sweepers, used to automatically drain incoming ETH from compromised addresses.
More insights from our @Dune dashboard ↓
What’s the “Crime” tag in our dashboard?
These are mostly delegate contracts designed to auto-sweep funds from EOAs with leaked private keys.
We highlighted this pattern in our original post, based on behavior seen across authorizations from compromised addresses.
At that time, the bytecode was not verified. Now, we’ve reversed the EVM bytecode into Solidity and published a verified version called CrimeEnjoyor.
Why verify it?
Because verified code makes intent visible. We no longer need to infer malicious behavior from transaction patterns or metadata.
This lets us:
‣ Shows exactly what the malicious contract does
‣ Add a public warning
‣ Clearly label it for other users
The CrimeEnjoyor contract is short, simple, and widely reused. This one copy-pasted bytecode now accounts for the majority of all EIP-7702 delegations.
It’s funny, bleak, and fascinating at the same time.
It also reinforces a key point: New primitives like EIP-7702 expand what is possible, but without verification, labeling, and transparency tools, it becomes harder to tell infrastructure from exploitation, especially for new users.
New updates to our dashboard
We’ve added labels for delegate contracts used by:
‣ @TrustWallet
‣ Porto by @ithacaxyz
‣ @thirdweb
‣ v1 of @Uniswap Calibur
‣ @FireblocksHQ
and more crime-tagged contracts
With more compromised contracts tagged, more activity can be surfaced and more users can be protected.
You can now also explore detailed activity analysis of EIP-7702 users on Ethereum, including which contracts they interact with. Currently, this covers only MetaMask workflow, and we’ve excluded any approve interactions to provide additional insights for the data.
@Uniswap @JumperExchange @eulerfinance currently account for 95% of all EIP-7702 flows on Ethereum as they’re early integrators.
🔗 Check out the live EIP-7702 adoption metrics:
h/t @FrankResearcher @emparedad0




24,84K
Hàng đầu
Thứ hạng
Yêu thích