Um investidor que participou da venda privada de WLFI teve todos os seus tokens roubados após sua chave privada ser exposta e explorada por um golpe de phishing relacionado ao EIP-7702.
Jinse Finance reportou que Cosine da SlowMist revelou na plataforma X que um investidor teve todos os seus WLFI de participação privada roubados devido ao vazamento de sua chave privada. Ele afirmou que este é um caso clássico de exploração de phishing EIP-7702. Primeiro, a chave privada foi comprometida, e o grupo de phishing (possivelmente mais de um) preparou um mecanismo de exploração EIP-7702 para o endereço da carteira correspondente à chave privada da vítima. Esse mecanismo faz com que, ao tentar transferir os tokens restantes, como os tokens WLFI depositados no contrato Lockbox, qualquer Gas enviado seja "automaticamente" desviado. A estratégia de frontrunning é viável: enviar Gas, cancelar ou substituir o EIP-7702 preparado pelo atacante pelo seu próprio, e transferir os tokens de valor, tudo isso sendo empacotado em um único bloco usando flashbots.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Dados: Um OG baleia de Bitcoin vendeu 4.000 BTC nas últimas 12 horas e comprou mais de 96.800 ETH.
Populares
MaisUma grande baleia gastou 15 milhões de USDC na primeira rodada de oferta pública para subscrever 1 bilhão de WLFI, e amanhã irá desbloquear e receber 200 milhões de WLFI no valor de 70 milhões de dólares.
A antiga baleia de BTC, que recentemente trocou BTC por ETH de forma notável, vendeu 4.000 BTC e comprou 96.859 ETH nas últimas 12 horas.
Preços de criptomoedas
Mais








