• Купить
  • Продать
  • Форум
Вторник, 17 июня, 2025
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная hashtelegraph.com

Обновление Pectra создало критическую уязвимость Ethereum

Zordan by Zordan
12.05.2025
В hashtelegraph.com
57 1
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram
Обновление Pectra создало критическую уязвимость Ethereum

Последнее обновление сети Ethereum под названием Pectra, запущенное 7 мая, создало опасную лазейку для хакеров. Теперь злоумышленники могут опустошать кошельки пользователей, используя только офчейн-подпись — без традиционных ончейн-транзакций.

Корень проблемы — EIP-7702

Центральным элементом риска является EIP-7702 — ключевой компонент обновления Pectra. Это предложение вводит новый тип транзакций SetCode (тип 0x04), который позволяет пользователям делегировать контроль над своим кошельком другому контракту просто подписав сообщение.

Related articles

SEC одобрила план Trump Media по покупке биткоина на $2,3 млрд

SEC одобрила план Trump Media по покупке биткоина на $2,3 млрд

16.06.2025
$112 000 — это не вершина бычьего рынка: что ждет биткоин на этой неделе

$112 000 — это не вершина бычьего рынка: что ждет биткоин на этой неделе

16.06.2025

Что такое офчейн-подпись? Это подпись, которую пользователь ставит под сообщением, не отправляя транзакцию в блокчейн. Такие подписи часто используются для авторизации на сайтах и сервисах, при входе в децентрализованные приложения (DApps) или подтверждении различных действий, не требующих записи в блокчейн.

Механизм атаки прост: если злоумышленник получит такую подпись — например, через фишинговый сайт, фальшивое DApp-приложение или Discord-скам — он сможет перезаписать код кошелька, установив вредоносный контракт. После этого хакер получает полный контроль над средствами.

Кто под угрозой?

Под угрозой находятся все владельцы кошельков Ethereum:

  • Обычные пользователи со стандартными кошельками Ethereum, особенно те, кто регулярно взаимодействует с DApps
  • Владельцы аппаратных кошельков (они так же уязвимы как и программные)
  • Пользователи смарт-контрактов, основанных на устаревших проверках безопасности

Как только код установлен, злоумышленник может вызвать этот код для перевода ETH или токенов с аккаунта — и все это без необходимости пользователю подписывать обычную транзакцию перевода.

До Pectra кошельки не могли быть модифицированы без транзакции, напрямую подписанной пользователем. После обновления любая операция может выполняться из контракта, который пользователь одобрил через SET_CODE.

Аппаратные кошельки тоже под угрозой

Аппаратные кошельки отныне подвержены такому же риску, как и горячие кошельки, с точки зрения подписания вредоносных сообщений. Если это сделано — все средства исчезнут в одно мгновение.

Для защиты эксперты рекомендуют:

  • Не подписывать сообщения, которые вы не понимаете
  • Обращать внимание на предупреждения кошелька
  • Быть особенно осторожными с сообщениями, включающими nonce (счетчик транзакций) вашего аккаунта
  • Помнить, что подписи с chain_id = 0 могут быть воспроизведены в любой Ethereum-совместимой сети

Наиболее защищенными остаются мультиподписные кошельки благодаря требованию нескольких подписантов, но пользователям кошельков с одним ключом необходимо быть предельно осторожными.

▼
Самые интересные и важные новости на нашем канале в Telegram

Источник: hashtelegraph.com

Теги: #PectraethereumHASHTELEGRAPHВзломКриптовалютаНовостиУязвимость
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

SEC одобрила план Trump Media по покупке биткоина на $2,3 млрд
hashtelegraph.com

SEC одобрила план Trump Media по покупке биткоина на $2,3 млрд

by Zordan
16.06.2025
0

Комиссия по ценным бумагам и биржам (SEC) одобрила заявку Trump Media and Technology Group (TMTG) на реализацию плана по покупке...

Читать еще
$112 000 — это не вершина бычьего рынка: что ждет биткоин на этой неделе

$112 000 — это не вершина бычьего рынка: что ждет биткоин на этой неделе

16.06.2025
QCP Capital: биткоин демонстрирует зрелость рынка в условиях эскалации на Ближнем Востоке

QCP Capital: биткоин демонстрирует зрелость рынка в условиях эскалации на Ближнем Востоке

16.06.2025
Глава Strategy поможет Пакистану создать государственный биткоин-резерв

Глава Strategy поможет Пакистану создать государственный биткоин-резерв

16.06.2025
VanEck призывает американские компании прекратить бездумно скупать биткоины

VanEck призывает американские компании прекратить бездумно скупать биткоины

16.06.2025
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Обновление Pectra создало критическую уязвимость Ethereum

Токен USELESS взлетает до $100 млн капитализации

17.06.2025
Обновление Pectra создало критическую уязвимость Ethereum

Сооснователь Solana назвал идею Cardano вложить $100 млн в биткоин «крайне глупой»

17.06.2025
Обновление Pectra создало критическую уязвимость Ethereum

Pump.fun запускает PUMP: предварительный листинг на Aevo уже начался

17.06.2025
Обновление Pectra создало критическую уязвимость Ethereum

Strategy покупает еще 10 100 BTC — Сэйлор продолжает наращивать крупнейшее корпоративное хранилище биткоина

16.06.2025
iStorka

Агрегатор: новости криптовалют сегодня

Метки

Binance bitcoin BITS Coinbase COINSPOT Cryptocurrency CRYPTOPRO DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Обновление Pectra создало критическую уязвимость Ethereum

Токен USELESS взлетает до $100 млн капитализации

by Zordan
17.06.2025
0

Мемкоин USELESS, созданный на платформе LetsBONK для запусков токенов в сети Solana, обновил исторический максимум на отметке $0,10. Резкий рост...

Обновление Pectra создало критическую уязвимость Ethereum

Сооснователь Solana назвал идею Cardano вложить $100 млн в биткоин «крайне глупой»

by Zordan
17.06.2025
0

Анатолий Яковенко, сооснователь Solana Labs, выступил против недавнего предложения руководства Cardano перевести часть своей казны в биткоин. В посте от...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?