La actualización Pectra de Ethereum que expone una vulnerabilidad en las carteras es perfilada por BTW Media porque la evidencia publicada la vincula con infraestructura de internet, gobernanza, dependencias operativas o visibilidad de mercado.
La actualización Pectra de Ethereum que expone una vulnerabilidad en las carteras es rastreada como una institución de infraestructura de internet dentro del ecosistema de infraestructura de internet.
La actualización Pectra de Ethereum que expone una vulnerabilidad en las carteras tiene relevancia de fuente pública para las operaciones de red, la gobernanza, el mapeo de dependencias o la estructura del mercado.
La actualización Pectra de Ethereum que expone una vulnerabilidad en las carteras es rastreada como una institución de infraestructura de internet dentro del ecosistema de infraestructura de internet.
Mercado enmarca la evidencia de este archivo.
Descubra cómo la actualización Pectra de Ethereum, con EIP-7702, permite delegar el control de carteras mediante firmas fuera de la cadena, pero también expone a los usuarios a nuevos riesgos de seguridad. Los expertos advierten que los atacantes pueden explotar esta característica para transferir fondos sin interacción adicional del usuario. Se recomienda precaución al firmar mensajes desconocidos.
La actualización Pectra de Ethereum expone una vulnerabilidad en las carteras conlleva impacto Medio en este archivo.
Varias fuentes públicas
- EIP-7702 permite la delegación de carteras mediante firmas fuera de la cadena, lo que puede ser explotado por actores maliciosos.
- Se recomienda a los usuarios que tengan precaución y eviten firmar mensajes desconocidos para proteger sus activos.
Qué sucedió: el EIP-7702 de la actualización Pectra expone las carteras a exploits de firmas fuera de la cadena
Ethereum implementó laactualización Pectra, introduciendoEIP-7702, que permite a los usuarios delegar el control de la cartera mediante firmas fuera de la cadena. Esta característica, si bien buscaba mejorar la escalabilidad y la funcionalidad de cuentas inteligentes, ha abierto inadvertidamente un nuevo vector de ataque.
Expertos en seguridad han identificado que los atacantes pueden explotar esto obteniendo la firma fuera de la cadena de un usuario —potencialmente a través de phishing o dApps maliciosas— y usarla para instalar código arbitrario en la cartera del usuario. Este código puede luego transferir fondos sin ninguna transacción en cadena ni interacción adicional del usuario.
Lea también:Ethereum podría repuntar en el primer trimestre con una tendencia alcista histórica
Lea también:6,663 Ethereum descargados en Coinbase en medio de una venta masiva en curso
Por qué es importante
La introducción de EIP-7702 tiene implicaciones significativas para la seguridad de las carteras. Anteriormente, transferir fondos requería una transacción en cadena directa firmada por el usuario. Ahora, una sola firma fuera de la cadena puede otorgar control total a un atacante.
Este desarrollo subraya la necesidad de una mayor vigilancia entre los usuarios y actualizaciones oportunas por parte de los proveedores de carteras para detectar y advertir contra tales solicitudes de delegación. A medida que evoluciona el ecosistema Ethereum, equilibrar la innovación con la seguridad sigue siendo primordial.
Resumen de señal
- Señal: La actualización Pectra de Ethereum expone una vulnerabilidad en las carteras
- Tipo de señal: Tema relacionado
- Región: Global
- Clase de mercado: Tendencias de servicios en la nube globales
Superficie operativa
- Las fuentes publicadas deben identificar a las partes afectadas, la superficie operativa y la exposición de mercado antes de tratar este mapa de tendencia como completo.
Contexto de mercado
- Relevancia operativa: Medio
- Horizonte: Próximo trimestre
Qué vigilar
- Vigilar declaraciones oficiales, actualizaciones regulatorias, exposición de clientes o socios y divulgaciones posteriores.
Briefing para miembros
Contexto de tendencia profundo
Inicia sesión con el nivel de membresía adecuado para desbloquear el briefing completo y las notas de fuente.
Solo para Círculo Estratégico
Círculo Estratégico
Abierto a todos los lectores. Desbloquea briefings de tendencia después de unirte e iniciar sesión.
Unirse al Círculo EstratégicoSolo para Alianza de Liderazgo
Alianza de Liderazgo
Para operadores, inversores y equipos de política que necesitan evidencia relacional, rutas de fallo y notas de fuente. Inicia sesión para desbloquear.
Unirse a la Alianza de Liderazgo
