EXECUTIVE SUMMARY
过去24小时发现两项与 Conflux 前端安全直接相关的高优先级事件:Ether.fi 的 EIP-7702、长期授权与 solver 校验缺陷组合导致资产被盗;Trezor 第三方邮件服务 Brevo 遭入侵并被用于钓鱼。建议优先核查授权/委托签名展示、备份词防钓鱼提示及官方域名绑定。
为什么今天列出:该事件涉及 EIP-7702 委托、钱包签名和 ERC-20 长期授权,连接 Conflux eSpace dApp 的交易前端与用户资产安全;建议立即核查授权与委托展示、solver/callback 参数校验,并补充异常授权回归测试。
9月11日 19:46
Ether.fi AtomicQueue 漏洞结合 EIP-7702 导致用户资产被盗
结论:SlowMist 报告称,Ether.fi 的 AtomicQueue 合约 solve() 存在缺少访问控制和未校验 solver 参数的问题;攻击者利用 updateAtomicRequest() 构造恶意请求,并结合受害者此前留下的 ERC-20 授权转移资产,损失为 15.45 ETH。相关分析还指出,受害者此前在 Coinbase Wallet 启用 EIP-7702 委托能力,使攻击路径得以完成。
与你的团队相关:事件同时涉及 EIP-7702、钱包签名、长期授权和 DeFi 前端交易流程,与 Conflux eSpace dApp 的用户资产安全直接相关。
建议
建议排查
团队相关度 5/5
可能涉及 Conflux
2 个来源
为什么今天列出:该事件说明钱包用户会因受信任品牌邮件和仿冒域名而遭受钓鱼,连接 Conflux 前端的钱包接入与安全公告流程;建议检查官方域名绑定,并明确拦截索要助记词/私钥、诱导下载或签名的内容。
9月10日 08:00
Trezor 第三方邮件服务 Brevo 遭入侵,钓鱼邮件诱导用户提交钱包备份
结论:Trezor 表示其第三方营销邮件平台 Brevo 于 2026 年 9 月 9 日发生安全事件,攻击者借 Trezor 账户发送主题为 Critical Security Alert: STM32 Entropy Vulnerability 的钓鱼邮件,链接诱导用户下载并输入钱包备份。Trezor 称其产品、钱包和账户系统未受影响,并已停用 Brevo 账户、下线域名。
与你的团队相关:Conflux 前端连接多种钱包并承载签名与交易流程,可直接复用该事件暴露的邮件钓鱼、域名和备份词防护检查。
建议
建议排查
团队相关度 5/5
可能涉及 Conflux
1 个来源