Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Lebih banyak yang ditandai kontrak CrimeEnjoyor, kerusakan dompet ritel, dan delegasi tertinggi sepanjang masa di dasbor EIP-7702 kami
Kami telah membuat beberapa pembaruan pada dasbor @Dune kami untuk meningkatkan akurasi, memperluas pelacakan kontrak, dan menampilkan pola adopsi yang lebih jelas ↓
🧩 Klarifikasi tentang pelaporan seputar temuan EIP-7702 kami
Setelah kami merilis pembaruan terakhir, beberapa berita utama salah mengartikan pesan inti. Inilah yang sebenarnya terjadi:
EIP-7702 tidak cacat, dan aman digunakan di dompet ritel. Mekanisme itu sendiri bekerja sebagaimana mestinya.
Lonjakan delegasi berasal dari beberapa kontrak berbahaya yang berbagi bytecode identik. Ini bukan bagian dari infrastruktur dompet yang sah. Faktanya, tidak mungkin bagi pengguna dompet tepercaya untuk mengotorisasi kontrak ini, karena dompet hanya mendelegasikan ke kontrak yang diaudit mereka sendiri. Kontrak berbahaya ini bertindak sebagai penyapu. Mereka digunakan setelah kunci pribadi telah bocor, dan digunakan untuk secara otomatis mengarahkan dana apa pun yang dikirim ke EOA yang disusupi.
Penyerang dengan cepat mengadopsi mekanisme baru apa pun yang memungkinkan mereka melakukan hal-hal buruk. Itu tidak berarti EIP-7702 tidak aman secara umum.
Kami tidak membangun alat deteksi. Apa yang kami lakukan adalah memverifikasi dan memberi label kontrak berbahaya yang paling banyak digunakan kembali sehingga tujuannya transparan, dapat dilacak, dan mudah ditandai di alat dan dasbor.
🔐 Pelacakan kontrak baru
CrimeEnjoyor2 dan AdvancedCrimerEnjoyor adalah kontrak penyapu baru yang sangat digunakan kembali yang sekarang telah diverifikasi sepenuhnya.
Bersama dengan HardcodedCrimeEnjoyor, kontrak ini menyumbang sebagian besar perilaku delegasi berbahaya baru.
📈 Tertinggi sepanjang masa dalam delegasi harian + ekspansi multichain
Jumat lalu menandai ATH baru dalam aktivitas delegasi EIP-7702, sekali lagi didorong terutama oleh kontrak penyapu. Sejak itu, penggunaan penyapu telah memperluas Ethereum ke @unichain dan @gnosischain.
🧹 Bagian "Aktivitas sapuan di Ethereum" baru
Kami telah menambahkan tampilan khusus untuk melacak perilaku delegasi berbahaya yang terkait dengan kategori kontrak delegasi 'Kejahatan'. Bagian ini menganalisis aktivitas penyisiran dari alamat resmi yang didelegasikan ke kontrak berbahaya, dan mencakup:
‣ Transaksi sapuan terbaru
‣ Total ETH disapu, dengan rincian berdasarkan jenis kontrak
‣ Distribusi penggunaan gas berdasarkan kategori kontrak
‣ Total ETH yang digunakan untuk otorisasi
‣ Papan peringkat otorisasi dari EOA yang disusupi
‣ Jumlah alamat unik yang disahkan oleh kontrak yang ditandai dengan kejahatan
🛠️ Akurasi data yang ditingkatkan
Beberapa logika otorisasi belum sepenuhnya ditangkap oleh fungsionalitas asli Dune, terutama seputar validitas otorisasi dan pemulihan otoritas.
Untuk mendukung analisis yang lebih tepat, kami memproses data ini sendiri dan menerbitkan kumpulan data publik.
→→→ Cari di dasbor kami: 'dune.wintermute_research.dataset_pectra_authorizations'
Kami akan memperbaruinya secara teratur, dan menyambut orang lain untuk menggunakannya di dasbor dan kueri mereka sendiri.
Himpunan data ini sekarang mendukung beberapa tampilan baru di dasbor kami:
‣ Perincian harian otorisasi yang valid vs. tidak valid
‣ Distribusi otorisasi yang valid/tidak valid dan alamat resmi unik
‣ Bagan kumulatif dan kategoris berdasarkan otorisasi yang hanya valid
‣ Daftar otorisasi terbaru dengan bendera otoritas dan validitas (pembaruan dengan penundaan)
👛 Penyempurnaan bagian Dompet Ritel
‣ Bagan delegasi harian dan kumulatif sekarang menyertakan perincian berdasarkan dompet ritel
‣ Bagan lingkaran baru menunjukkan volume delegasi yang dibagi di seluruh dompet yang didukung
→ Saat ini mencakup @MetaMask, @wallet, @AmbireWallet, @Uniswap, dan lainnya
→ Meningkatkan visibilitas ke dalam adopsi pengguna aktual di seluruh alur dompet
Dengan kontrak yang lebih terverifikasi, data delegasi yang lebih bersih, dan dukungan berkelanjutan dari Anda, kami membuat adopsi EIP-7702 lebih terlihat, dapat diaudit, dan dipahami.
🔗 Jelajahi dasbor yang diperbarui:
H/T @FrankResearcher @emparedad0 @0xf4d3 untuk terus meningkatkan dasbor EIP-7702 kami





31 Mei 2025
Sementara EIP-7702 menghadirkan kenyamanan baru, EIP-7702 juga memperkenalkan risiko baru
Tim Riset kami menemukan bahwa lebih dari 97% dari semua delegasi EIP-7702 diizinkan untuk beberapa kontrak menggunakan kode yang sama persis. Ini adalah penyapu, digunakan untuk secara otomatis menguras ETH yang masuk dari alamat yang disusupi.
Wawasan lebih lanjut dari dasbor @Dune kami ↓
Apa tag "Kejahatan" di dasbor kami?
Ini sebagian besar adalah kontrak delegasi yang dirancang untuk menyapu dana secara otomatis dari EOA dengan kunci pribadi yang bocor.
Kami menyoroti pola ini di postingan asli kami, berdasarkan perilaku yang terlihat di seluruh otorisasi dari alamat yang disusupi.
Saat itu, bytecode belum diverifikasi. Sekarang, kami telah membalikkan bytecode EVM menjadi Solidity dan menerbitkan versi terverifikasi yang disebut CrimeEnjoyor.
Mengapa memverifikasinya?
Karena kode terverifikasi membuat intent terlihat. Kita tidak perlu lagi menyimpulkan perilaku berbahaya dari pola transaksi atau metadata.
Ini memungkinkan kita:
‣ Menunjukkan dengan tepat apa yang dilakukan kontrak berbahaya
‣ Tambahkan peringatan publik
‣ Beri label dengan jelas untuk pengguna lain
Kontrak CrimeEnjoyor singkat, sederhana, dan digunakan kembali secara luas. Bytecode yang disalin-tempel ini sekarang menyumbang sebagian besar dari semua delegasi EIP-7702.
Ini lucu, suram, dan menarik pada saat yang bersamaan.
Ini juga memperkuat poin kunci: Primitif baru seperti EIP-7702 memperluas apa yang mungkin, tetapi tanpa alat verifikasi, pelabelan, dan transparansi, menjadi lebih sulit untuk membedakan infrastruktur dari eksploitasi, terutama untuk pengguna baru.
Pembaruan baru pada dasbor kami
Kami telah menambahkan label untuk kontrak delegasi yang digunakan oleh:
‣ @TrustWallet
‣ Porto oleh @ithacaxyz
‣ @thirdweb
‣ v1 dari @Uniswap Calibur
‣ @FireblocksHQ
dan lebih banyak kontrak yang ditandai kejahatan
Dengan lebih banyak kontrak yang disusupi, lebih banyak aktivitas dapat muncul dan lebih banyak pengguna dapat dilindungi.
Anda sekarang juga dapat menjelajahi analisis aktivitas terperinci dari pengguna EIP-7702 di Ethereum, termasuk kontrak mana yang berinteraksi dengan mereka. Saat ini, ini hanya mencakup alur kerja MetaMask, dan kami telah mengecualikan interaksi persetujuan apa pun untuk memberikan wawasan tambahan untuk data.
@Uniswap @JumperExchange @eulerfinance saat ini menyumbang 95% dari semua aliran EIP-7702 di Ethereum karena mereka adalah integrator awal.
🔗 Lihat metrik adopsi EIP-7702 langsung:
h / t @FrankResearcher @emparedad0




24,85K
Teratas
Peringkat
Favorit