
De nieuwe Ethereum (ETH) Pectra update ligt onder vuur. Deze hard fork moest veel nieuwe functies en mogelijkheden creëren voor de Ethereum blockchain. Toch is de update mislukt, aangezien het een lek heeft gecreëerd dat nu al $150.000 aan verliezen heeft veroorzaakt. Maar wat is dit lek? En wat wordt eraan gedaan?
Ethereum onder vuur
Ethereum ligt onder vuur vanwege een exploit uit de nieuwe Pectra update. Wintermute, een crypto market-maker, heeft een onderzoek naar buiten gebracht over deze exploit. Op X (Twitter) deelden ze dit nieuws:
While EIP-7702 brings new convenience, it also introduces new risks
Our Research team found that over 97% of all EIP-7702 delegations were authorized to multiple contracts using the same exact code. These are sweepers, used to automatically drain incoming ETH from compromised… pic.twitter.com/xHp7zr4hC9
— Wintermute (@wintermute_t) May 30, 2025
Hierbij gaat het om een exploit die gebruik maakt van de EIP-7702 regel, die toe is gevoegd bij de Pectra update. Het is een functie die wallets tijdelijk kan laten functioneren als smart contracts. Het is een optionele functie die niet nodig is voor basic gebruik van Ethereum. Echter, hij kan wel misbruikt worden.
Het doel van de functie is extra bruikbaarheid en veiligheid, maar de exploitatie ervan is zorgwekkend. Volgens de analyse van Wintermute worden meer dan 80% van de EIP-7702 delegaties gebruikt door een kwaadwillend smart contract genaamd ‘CrimeEnjoyor’.
Deze smart contract is kort en wordt steeds opnieuw gebruikt. Daarbij is het ook nog eens erg effectief in wallets leegtrekken. Drainers zijn al een groot probleem in crypto, maar de EIP-7702 functie maakt het sneller en makkelijker om wallets leeg te trekken. In een enkele drain heeft een slachtoffer bijna $150.000 verloren.
Wat wordt er tegen de exploit gedaan?
Het is optioneel om EIP-7702 te gebruiken. Vooral voor beginners is de exploit erg vervelend, aangezien die zich meestal slecht weten te beschermen tegen dergelijke exploits. Als je gewoon transacties uit wil voeren met Ethereum, is het niet aan te raden om de functie aan te zetten.
Wintermute heeft gecomprimeerde smart contracts gemarkeerd. Hierdoor krijg je nu eerst een waarschuwing voordat je deze smart contracts gebruikt. Toch is er nog geen duidelijke oplossing voor het probleem.
Houd onze samenwerking goed in de gaten, want er zullen geregeld nieuwe en lucratieve deals komen! Bitvavo - grootste crypto exchange in Nederland
Kijk voor de voorwaarden op https://bitcoinmagazine.nl/visit/bitvavo“>Bitvavo x BitcoinMagazine.nl