tradingkey.logo

市场突发重磅信号!特朗普家族罕见借币 注入大量资金做多“这资产”……

FX1682025年5月12日 06:18

FX168财经报社(亚太)讯 周一(5月12日),以太币微幅回跌至2499美元附近,但自上周以太坊公链进行Pectra重大升级以来,涨幅仍然跑赢老大哥比特币。链上分析师Ai姨发现,特朗普家族旗下World Liberty Financial(WLFI)项目的关联地址借币做多以太币,总价值超过1511万美元。

(来源:FX168)

Ai姨写道:“WLFI关联地址竟然也在借币做多以太币。”

她继续指出:“过去8小时,该地址向Aave存入50枚WBTC,并借出400万枚USDC,随后以均价2515美元在链上买入1590枚WETH代币。”

“目前该地址累计持有50枚WBTC和3924枚WETH,总价值1511.30万美元。”

(来源:Twitter)

美国总统特朗普次子埃里克(Eric Trump)是以太币支持者,长期以来都在发表看多以太币的言论。

以太坊的最新网络升级Pectra引入了强大的新功能,旨在提高可扩展性和智能账户功能。

但CoinTelegraph警告,它也打开了一个危险的新攻击媒介,可能允许黑客仅使用链下签名即可从用户钱包中窃取资金。

(来源:Twitter)

在5月7日364032区块上线的Pectra升级中,攻击者可以利用一种新的交易类型来控制外部拥有账户(EOA),而无需用户签署链上交易。

Solidity智能合约审计员Arda Usman证实,“攻击者仅使用链下签名消息(无需用户直接签名的链上交易)就可以耗尽EOA的资金”。

风险的核心在于EIP-7702,它是Pectra升级的核心组件。以太坊改进提案引入SetCode交易(类型0x04),该交易允许用户只需签署一条消息即可将其钱包的控制权委托给另一个合约。

如果攻击者获得此签名(例如通过网络钓鱼网站),他们可以使用将调用转发到恶意合约的小型代理覆盖钱包的代码。

Usman解释说:“一旦设置了代码,攻击者就可以调用该代码来转出账户的以太币或代币——所有这些都不需要用户签署正常的转账交易。”

Hacken链上研究员Yehor Rudytsia指出,Pectra引入的这种新交易类型允许在用户账户上安装任意代码,本质上将他们的钱包变成一个可编程的智能合约。

Rudytsia表示:“这种交易类型允许用户设置任意代码(智能合约),以便能够代表用户执行操作。”

在Pectra升级之前,如果没有用户直接签名的交易,钱包就无法被修改。现在,一个简单的链下签名就可以安装代码,将完全控制权委托给攻击者的合约。

Rudytsia解释道:“在Pectra之前,用户需要发送交易(而不是签署消息)才能转移资金……在Pectra之后,任何操作都可以通过用户通过SET_CODE批准的合约执行。”

威胁真实存在且迫在眉睫。“Pectra于2025年5月7日启动。从那时起,任何有效的委托签名都可执行,”Usman警告道。他还补充称,依赖过时假设的智能合约(例如使用tx.origin或仅基于EOA的基本检查)尤其容易受到攻击。

无法检测或正确表示这些新交易类型的钱包和界面风险最大。

Rudytsia警告说:“如果钱包不分析以太坊的交易类型,尤其是交易类型0x04,就很容易受到攻击。”

他强调,钱包引擎必须清楚地显示委托请求并标记任何可疑地址。

这种新形式的攻击可以通过常见的链下交互(如网络钓鱼电子邮件、虚假DApp或Discord诈骗)轻松执行。

原文链接

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

相关文章

tradingkey.logo
tradingkey.logo
日内数据由路孚特(Refinitiv)提供,并受使用条款约束。历史及当前收盘数据均由路孚特提供。所有报价均以当地交易所时间为准。美股报价的实时最后成交数据仅反映通过纳斯达克报告的交易。日内数据延迟至少15分钟或遵循交易所要求。
* 参考、分析和交易策略由第三方提供商Trading Central提供,观点基于分析师的独立评估和判断,未考虑投资者的投资目标和财务状况。
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有
KeyAI