风险提示:防范以"虚拟货币""区块链"名义进行非法集资的风险。——银保监会等五部门
资讯
发现
搜索
登录
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
投资者因私钥泄露被盗走全部WLFI,涉EIP-7702钓鱼利用
4小时前

Odaily星球日报讯 慢雾安全研究员余弦在X平台披露,一名投资者因私钥泄露导致其参与私募获得的全部WLFI被盗。此次攻击属于典型的EIP-7702钓鱼利用:攻击者在受害者钱包地址中预先埋设恶意机制,一旦尝试转移剩余代币(如存入Lockbox的WLFI),所支付的Gas将被自动转走。随后攻击者通过抢跑操作,在同一区块内完成Gas注入、替换恶意合约并转移代币,从而实现盗窃。