Odaily星球日報訊 Wintermute 指出自以太坊 Pectra 升級上線 EIP-7702 後,出現大量名為「CrimeEnjoyor」的惡意合約,利用用戶將錢包權限授權給智能合約的機制,試圖掃描並轉移資金,但目前攻擊者並未獲利。97%以上的 EIP-7702 授權指向相同複製代碼,疑為自動盜幣工具。攻擊者投入約 2.88 ETH 用於 79,000 次地址授權,最大一個地址處理超 5.2 萬授權,但至今無實際收益。該攻擊方式雖未奏效,卻暴露 EIP-7702 安全隱患。(CoinDesk)