Berita bot Gate, platform keamanan Blockchain Scam Sniffer baru-baru ini mengungkapkan bahwa organisasi phishing Inferno Drainer melancarkan serangan baru yang menargetkan fitur upgrade Ethereum EIP-7702, yang mengakibatkan kerugian aset sekitar 150 ribu dolar AS.
Menurut Beincrypto, EIP-7702 sebagai fungsi inti dari peningkatan Pectra, memberikan kemampuan kepada akun eksternal (EOA) untuk sementara menggunakan fungsi kontrak pintar selama proses transaksi. Penyerang melakukan operasi transfer token massal melalui dompet MetaMask yang telah diberi otorisasi.
Pendiri Slow Mist, Yu Xian, menunjukkan bahwa insiden kali ini menunjukkan bahwa strategi phishing telah berubah, di mana penyerang tidak lagi secara langsung mengambil alih dompet, tetapi malah mengarahkan pengguna untuk memicu perintah "execute" MetaMask, yang pada gilirannya menjalankan otorisasi massal jahat di latar belakang untuk menyelesaikan pemindahan aset.