Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Jeden z inwestorów uczestniczących w prywatnej sprzedaży WLFI stracił wszystkie środki w wyniku kradzieży spowodowanej wyciekiem klucza prywatnego i wykorzystaniem phishingu EIP-7702.

Jeden z inwestorów uczestniczących w prywatnej sprzedaży WLFI stracił wszystkie środki w wyniku kradzieży spowodowanej wyciekiem klucza prywatnego i wykorzystaniem phishingu EIP-7702.

金色财经金色财经2025/08/31 12:27
Pokaż oryginał

Według doniesień Jinse Finance, SlowMist Cosine ujawnił na platformie X, że pewien inwestor stracił wszystkie swoje WLFI, które brały udział w prywatnej sprzedaży, z powodu wycieku klucza prywatnego. Zaznaczył, że jest to klasyczny przypadek phishingowego wykorzystania EIP-7702. Najpierw doszło do wycieku klucza prywatnego, a grupa phishingowa (być może więcej niż jedna) przygotowała w portfelu ofiary, odpowiadającym wyciekłemu kluczowi, mechanizm wykorzystujący EIP-7702. Mechanizm ten sprawia, że jeśli spróbuje się przelać pozostałe tokeny, na przykład te WLFI wrzucone do kontraktu Lockbox, to cały przesłany Gas zostanie „automatycznie” przejęty. Strategia frontrunningu jest wykonalna: przesłać Gas, anulować lub zastąpić podłożony EIP-7702 własnym, a następnie przelać wartościowe tokeny – te trzy operacje są pakowane przez flashbots w jednym bloku.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!