Блокчейн, финтех, новая экономика, блэкджек

Все по тегу

Pectra

Обновление Pectra создало критическую уязвимость Ethereum

Последнее обновление сети Ethereum под названием Pectra, запущенное 7 мая, создало опасную лазейку для хакеров. Теперь злоумышленники могут опустошать кошельки пользователей, используя только офчейн-подпись — без традиционных ончейн-транзакций. Корень проблемы — EIP-7702 Центральным элементом риска является EIP-7702 — ключевой компонент обновления Pectra. Это предложение вводит новый тип транзакций SetCode (тип 0x04), который позволяет пользователям делегировать контроль над своим кошельком другому контракту просто подписав сообщение. Что такое офчейн-подпись? Это подпись, которую пользователь ставит под сообщением, не отправляя транзакцию в блокчейн. Такие подписи часто используются для авторизации на сайтах и сервисах, при входе в децентрализованные приложения (DApps) или подтверждении различных действий, не требующих записи в блокчейн. Механизм атаки прост: если злоумышленник получит такую подпись — например, через фишинговый сайт, фальшивое DApp-приложение или Discord-скам — он сможет перезаписать код кошелька, установив вредоносный контракт. После этого хакер получает полный контроль над средствами. Кто под угрозой? Под угрозой находятся все владельцы кошельков Ethereum: Обычные пользователи со стандартными кошельками Ethereum, особенно те, кто регулярно взаимодействует с DApps Владельцы аппаратных кошельков (они так же уязвимы как и программные) Пользователи смарт-контрактов, основанных на устаревших проверках безопасности Как только код установлен, злоумышленник может вызвать этот код для перевода ETH или токенов с аккаунта — и все это без необходимости пользователю подписывать обычную транзакцию перевода. До Pectra кошельки не могли быть модифицированы без транзакции, напрямую подписанной пользователем. После обновления любая операция может выполняться из контракта, который пользователь одобрил через SET_CODE. Аппаратные кошельки тоже под угрозой Аппаратные кошельки отныне подвержены такому же риску, как и горячие кошельки, с точки зрения подписания вредоносных сообщений. Если это сделано — все средства исчезнут в одно мгновение. Для защиты эксперты рекомендуют: Не подписывать сообщения, которые вы не понимаете Обращать внимание на предупреждения кошелька Быть особенно осторожными с сообщениями, включающими nonce (счетчик транзакций) вашего аккаунта Помнить, что подписи с chain_id = 0 могут быть воспроизведены в любой Ethereum-совместимой сети Наиболее защищенными остаются мультиподписные кошельки благодаря требованию нескольких подписантов, но пользователям кошельков с одним ключом необходимо быть предельно осторожными. ▼ Самые интересные и важные новости на нашем канале в Telegram Читать дальше...

Ethereum активировал Pectra: как обновление изменит пользовательский опыт

Сегодня, 7 мая 2025 года, сеть Ethereum успешно активировала обновление Pectra, которое внесло значительные изменения в работу блокчейна. Обновление произошло в начале эпохи 364 032 примерно в 13:00 МСК и включает в себя три ключевых предложения по улучшению Ethereum (EIP). Читать дальше...

Pectra: апгрейд Ethereum успешно запущен на тестовой сети Sepolia

Долгожданный апгрейд Ethereum под названием Pectra был успешно развернут на финальной тестовой сети Sepolia, что стало важной вехой на пути к активации в основной сети. Однако возможны задержки, поскольку разработчики продолжают решать нерешенные проблемы, возникшие при предыдущем тестировании. Читать дальше...

Обновление Ethereum: Pectra запустили в тестовой сети Holesky — есть проблемы

Вчера в 23:55 по московскому времени разработчики Ethereum запустили долгожданное обновление Pectra на тестовой сети Holesky. Это событие стало важным этапом в тестировании апгрейда, который должен повысить масштабируемость и удобство работы с блокчейном перед его выходом на основную сеть. Читать дальше...

QCP Capital анализирует влияние обновления Pectra на рынок опционов Ethereum

Трейдинговая компания QCP Capital отметила необычное поведение опционов Ethereum в преддверии обновления Pectra. В своем последнем отчете аналитики компании указывают на формирование характерного паттерна в структуре мартовских контрактов. Читать дальше...

Обновление Pectra для Ethereum: тестирование началось, запуск — в апреле

Разработчики Ethereum представили новое клиентское программное обеспечение для тестирования обновления Pectra, запуск которого в основной сети ожидается в апреле 2024 года. Это обновление станет одним из крупнейших изменений в истории сети. Читать дальше...

Ethereum готовится к прорыву: анализ ключевых факторов роста

Ethereum демонстрирует уверенный рост на фоне предстоящего обновления Pectra и успеха ETF. Цена второй по капитализации криптовалюты поднялась выше $2 800, показав рост на 4% за сутки, в то время как общая капитализация криптовалютного рынка увеличилась лишь на 0,65% до $3,23 трлн. Читать дальше...

Обновление Pectra сделает Ethereum простым, как смартфон

Революционное обновление Ethereum может изменить правила игры для массового пользователя. В феврале разработчики готовят существенные улучшения, которые сделают взаимодействие с блокчейном простым и интуитивно понятным. Читать дальше...

Виталик Бутерин анонсировал масштабные улучшения Ethereum

Виталик Бутерин (Vitalik Buterin), сооснователь Ethereum, поделился своим видением будущего протокола в недавнем посте. Он обозначил ключевые направления развития, которые могут вывести Ethereum на новый уровень после исторического перехода на proof-of-stake. Читать дальше...

Эксперты JPMorgan назвали потенциальные катализаторы роста криптовалют

Аналитики JPMorgan выделили ключевые факторы, которые могут оказать влияние на криптовалютный рынок в ближайшие месяцы. Список получился довольно любопытный. Читать дальше...
Ту зе МУН