Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Going Onchain, without going Onchain!
Convert
Sem taxas de corretagem e sem derrapagem.
Explorar
Launchhub
Comece a ganhar desde cedo
Copy
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Um investidor que participou da venda privada de WLFI teve todos os seus tokens roubados após sua chave privada ser exposta e explorada por um golpe de phishing relacionado ao EIP-7702.

Um investidor que participou da venda privada de WLFI teve todos os seus tokens roubados após sua chave privada ser exposta e explorada por um golpe de phishing relacionado ao EIP-7702.

金色财经金色财经2025/08/31 12:27
Mostrar original

Jinse Finance reportou que Cosine da SlowMist revelou na plataforma X que um investidor teve todos os seus WLFI de participação privada roubados devido ao vazamento de sua chave privada. Ele afirmou que este é um caso clássico de exploração de phishing EIP-7702. Primeiro, a chave privada foi comprometida, e o grupo de phishing (possivelmente mais de um) preparou um mecanismo de exploração EIP-7702 para o endereço da carteira correspondente à chave privada da vítima. Esse mecanismo faz com que, ao tentar transferir os tokens restantes, como os tokens WLFI depositados no contrato Lockbox, qualquer Gas enviado seja "automaticamente" desviado. A estratégia de frontrunning é viável: enviar Gas, cancelar ou substituir o EIP-7702 preparado pelo atacante pelo seu próprio, e transferir os tokens de valor, tudo isso sendo empacotado em um único bloco usando flashbots.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!