#Nonfarm Payrolls Incoming 2025年8月、暗号通貨投資家に対するフィッシング攻撃が著しく激化しました。Scam Snifferによると、犯罪者は15,000以上のウォレットから1,200万ドル以上を盗みました。損失は7月と比べて72%増加し、被害者の数は67%増加しました。
盗まれた資金の約46%は、たった3つの大口アカウント( "クジラ" )に相当します。彼らは合計で562万ドルを失い、そのうち308万ドルは1つのアドレスに起因しています。
Scam Snifferによると、8月の主な脆弱性はEthereum標準のEIP-7702でした。これは詐欺師がユーザーに悪意のある契約に資金を転送させるために使用します。
EIP-7702はEthereumウォレットのアップデートとして設計されました:これは通常の外部アカウント(EOA)が一時的にスマートコントラクトとして機能することを可能にします。これにより、新しい機能にアクセスできます:
トランザクションのバッチ処理、
支出制限の設定、
追加のアクセスキーの使用、
アドレスを変更せずにウォレットを復元する。
しかし、犯罪者もこれらの機会を利用して盗難を迅速化します。
Dune分析パネル(Wintermute)のデータによると、EIP-7702に関連する委任契約の80%以上が詐欺的なスキームに使用されています