ある投資家が参加したプライベートセールのWLFIは、秘密鍵の漏洩によりEIP-7702フィッシング攻撃に利用され、全て盗まれました。

robot
概要作成中

PANews 8月31日の報道によると、SlowMistの余弦がXプラットフォームである投資家が秘密鍵の漏洩により、全てのプライベートセールのWLFIを盗まれたことを明らかにしました。これは典型的なEIP-7702フィッシング攻撃だと彼は述べています。まず、秘密鍵が漏洩し、フィッシング集団(複数存在する可能性もある)が被害者の秘密鍵に対応するウォレットアドレスにEIP-7702の利用メカニズムを待ち伏せしていました。このメカニズムは、残りのトークンを転送しようとする試みがあれば、例えばこれらのLockbox契約に投げ込まれたWLFIトークンが、打ち込まれたガスが「自動的に」転送されることになります。先行逃げ切りの考え方は実行可能です:ガスを打ち込み、待ち伏せされたEIP-7702をキャンセルまたは自分のものに置き換え、価値のあるトークンを転送する、これらの3つのアクションをフラッシュボットを使って1つのブロックでパッケージして送信します。

WLFI-11.21%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 1
  • リポスト
  • 共有
コメント
0/400
TrollCommunityvip
· 08-31 12:04
とても嬉しい
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)