PiCK

ウィンターミュート「イーサリアム、ペクトラアップグレード後に攻撃に脆弱化」

出典
Uk Jin

概要

  • 暗号資産トレーディング企業ウィンターミュートは、イーサリアムのペクトラアップグレードによってユーザーが攻撃に脆弱になる可能性があると発表しました。
  • EIP-7702の適用により、悪性スマートコントラクトによる自動化攻撃のリスクが高まる可能性があると伝えました。
  • セキュリティ専門家のテイラー・モナハンは、EIP-7702の問題ではなく秘密鍵のセキュリティが核心だと説明しました。

最近イーサリアム(ETH)に適用されたペクトラ(Pectra)アップグレードによって、イーサリアムユーザーが攻撃に脆弱になる可能性があるという分析が出されました。

1日(現地時間)、暗号資産(暗号通貨)専門メディアのザ・ブロックによると、暗号資産トレーディング企業ウィンターミュートはイーサリアムのペクトラアップグレードに含まれるアカウント抽象化アップグレード「EIP-7702」により、イーサリアムユーザーが自動化攻撃に脆弱になる可能性があると分析しました。

EIP-7702は、ウォレットが一時的にスマートコントラクトのように動作できるよう設計され、トランザクションの一括処理、ガス手数料の肩代わり、パスキーやソーシャル認証の利用などを可能にするアップグレードです。

ウィンターミュートは「EIP-7702の委任の80%以上がコピー&ペーストしたコードを使う悪性スマートコントラクトに利用されている」とし、「これは流出したキーがあるウォレットの資産を自動で盗む仕組みだ」と説明しました。

他の意見もあります。有名なセキュリティ専門家テイラー・モナハンは「実際にはEIP-7702の問題ではなく、依然としてユーザーが秘密鍵を安全に管理することが難しいのが本質的な問題だ」とし、「EIP-7702は単にアドレスをより効率的かつ低コストでハッキングできる手段を提供するだけだ」と述べました。

publisher img

Uk Jin

wook9629@bloomingbit.ioH3LLO, World! I am Uk Jin.
hot_people_entry_banner in news detail bottom articles
hot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

「テザー、当社技術で収益を大幅拡大」…レイヤーゼロCEO、韓国金融界に“ラブコール”

38分前
「テザー、当社技術で収益を大幅拡大」…レイヤーゼロCEO、韓国金融界に“ラブコール”

レイヤーゼロ、メインネット「Zero」をリリース…「NYSE級の取引量を処理」

1時間前
レイヤーゼロ、メインネット「Zero」をリリース…「NYSE級の取引量を処理」

ロビンフッド、イーサリアムのレイヤー2「ロビンフッド・チェーン」テストネットを公開

2時間前
ロビンフッド、イーサリアムのレイヤー2「ロビンフッド・チェーン」テストネットを公開

ホワイトハウスのステーブルコイン協議が難航…銀行業界、報酬容認に線引き

4時間前
ホワイトハウスのステーブルコイン協議が難航…銀行業界、報酬容認に線引き

消費減速懸念が重し…「AIの襲来」で金融株が軒並み下落[NY株式市場ブリーフィング]

5時間前
消費減速懸念が重し…「AIの襲来」で金融株が軒並み下落[NY株式市場ブリーフィング]

ランキングニュース