据Odaily报道,一名长期未活跃的PancakeSwap流动性提供者(LP)因签署恶意EIP-7702授权,损失约296万美元。攻击者利用该授权从PancakeSwap流动性池中提取了约148万BSC-USD和148万BUSD。随后,攻击者将BUSD兑换为ETH,并将约146万美元存入隐私混币器Tornado Cash以掩盖交易痕迹。链上数据显示,剩余约148万USDT仍留在攻击者地址中。
此事件凸显了EIP-7702授权签名日益增长的风险:一旦用户签署了恶意授权,攻击者便可控制其资产。用户应严格核实授权请求,避免签署任何未知或可疑的交易。
