據 Cointelegraph 報道,Wintermute 開發了代碼“CrimeEnjoyor”,用於在惡意 Ethereum 合約中注入警告,提醒用戶不要發送 ETH。
該代碼針對利用 Ethereum Pectra 升級中的 EIP-7702 功能的惡意合約,這些合約可自動清空泄露私鑰的錢包。
Wintermute 發現 97% 的 EIP-7702 授權使用相同代碼,導致大量 ETH 被自動轉移。
EIP-7702 是可選功能,但缺乏驗證使得區分合法與惡意合約困難,尤其對新用戶而言。
Pectra 升級還引入了 EIP-725 和 EIP-7691,分別提高驗證者質押上限和改善 Ethereum 層 2 的可擴展性。