در پی افزایش حملات به کیفپولهای کاربران اتریوم، شرکت Wintermute با معرفی کد هشداردهندهای به نام «CrimeEnjoyor»، اقدام به شناسایی و هشدار در مورد قراردادهای مخرب کرده است. این قراردادها که از ویژگی جدید EIP-7702 در ارتقای Pectra استفاده میکنند، بهطور خودکار وجوه ورودی به کیفپولهای آسیبدیده را برداشت میکنند.
Wintermute با معکوسسازی بایتکد این قراردادها به کد قابلخواندن Solidity و تأیید عمومی آنها، هشدارهایی را درونقراردادی به کاربران نمایش میدهد. این هشدارها بهوضوح اعلام میکنند که قرارداد موردنظر توسط افراد مخرب برای برداشت خودکار اتریوم طراحی شده است و از کاربران خواسته میشود که هیچ اتریومی ارسال نکنند.
تحقیقات نشان میدهد که بیش از ۹۷٪ از تمام delegations EIP-7702 به چندین قرارداد با همان کد مشابه مجوز داده شدهاند. این قراردادها بهعنوان «sweepers» شناخته میشوند که بهطور خودکار ETH ورودی از آدرسهای آسیبدیده را برداشت میکنند.
از زمان معرفی«CrimeEnjoyor»، سهم قراردادهای مخرب از ۹۷٪ به ۹۴.۷٪ کاهش یافته است. این اقدام نشاندهنده تأثیر مثبت هشدارهای درونقراردادی در افزایش آگاهی کاربران و کاهش آسیبپذیری آنها در برابر حملات است.
در مجموع، معرفی «CrimeEnjoyor» گامی مهم در جهت حفاظت از کاربران اتریوم در برابر تهدیدات جدید و افزایش شفافیت در فضای قراردادهای هوشمند محسوب میشود.




