ETHGlobal Прага святкує прогрес на фоні зростання експлойтів Ethereum

Фіналісти ETHGlobal Prague 2025 показують творчий імпульс Web3, навіть коли останнє оновлення Ethereum виявляє значні ризики безпеки.

EIP-7702, розроблений для спрощення використання гаманців, тепер є причиною понад 80% атак на виведення коштів з гаманців через зловмисні делегування.

Попри революційні інновації, такі як Karma Proof і Yetris, Ethereum повинен вирішити термінові проблеми безпеки, виявлені під час впровадження Pectra.

ETHGlobal Prague 2025 продемонстрував проривні ідеї з 10 проєктами-фіналістами з 217, що сигналізує про інновації, незважаючи на зростання ризиків безпеки. Тим часом, останнє оновлення Ethereum, Pectra, призначене для спрощення використання гаманця, тепер стикається з серйозними проблемами. Зловмисники скористалися EIP-7702, ключовою функцією оновлення, що викликало тривогу в усій екосистемі. Останній аналіз Wintermute показує, що понад 80% делегацій EIP-7702 підтримують атаки, що спричиняють виснаження гаманця. Ситуація підкреслює напругу між інноваціями та вразливістю в екосистемі Ethereum.

Інновації процвітають на ETHGlobal Prague

ETHGlobal підкреслив десять видатних проектів, які просувають утиліту Web3 вперед. Серед них, Yetris використовує жовті канали стану для підтвердження найкращих результатів в ончейні з переносимою NFT короною. DUST.OPS пропонує збереження конфіденційності при крос-ланцюговому токен-свіпінгу, маршрутизуючи угоди через Railgun. Тим часом, Wrld Map верифікує історію подорожей, використовуючи zk-докази, пов'язані з реальними квитанціями.

Серед інших фіналістів – Karma Proof, який перетворює реальні дії на ончейн Karma Points і NFT, пов'язані з душею. Detox-Hook підвищує прибуток LP, перенаправляючи прибуток MEV за допомогою даних Uniswap V4 та Pyth. Крім того, 0xCollateral дозволяє надавати позики без застави, використовуючи кредитні дані Web2 — без KYC або перевірки особи.

Проекти на кшталт MCPay.fun інновують у HTTP 402, забезпечуючи API з оплатою за використання зі стейблкоінами та нульовими входами. Pomodoki ігрофікує сеанси фокусу з стейкінгом та доглядом за тваринами, використовуючи Flow blockchain. Крім того, Conduct.chat та Decycle займаються спільними AI робочими просторами та очищенням даних сміття на блокчейні відповідно.

EIP-7702 створює нові вектори атак

Незважаючи на інновації, EIP-7702 від Ethereum виявляє тривожні зловживання. Розроблений для абстракції облікового запису та більш плавних транзакцій, він дозволяє гаманцям тимчасово діяти як смарт-контракти. Спочатку запропонована Віталіком Бутеріним, ця функція підтримує спонсорство газу та покращену безпеку гаманця.

Однак шахраї тепер використовують цю можливість. Wintermute виявив "CrimeEnjoyor", шкідливий скрипт, який використовує EIP-7702 для виведення коштів. Зараз він живить більшість делегацій, що викрадають гаманці. Один гаманець втратив $150,000 в результаті фішингової атаки, пов'язаної з Inferno Drainer — платформою шахрайства як послуги.

Отже, розробники повинні зміцнити захист гаманців перед впровадженням потужних функцій. Користувачам потрібно краще усвідомлювати вектори атак. Крім того, терміново потрібні поліпшення стандартів розумних гаманців на рівні екосистеми.

Пост ETHGlobal Prague святкує прогрес на фоні зростаючих експлойтів Ethereum з'являється на Crypto Front News. Відвідайте наш веб-сайт, щоб прочитати більше цікавих статей про криптовалюту, технологію блокчейн та цифрові активи.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити