某投资者参与私募的WLFI因私钥泄露遭EIP-7702钓鱼利用被全部盗走

来源: PANews9天前
PANews 8月31日消息,慢雾余弦在X平台披露某投资者因私钥泄露被盗走全部参与私募的WLFI,他表示这是一起经典的 EIP-7702 钓鱼利用。首先私钥泄露,钓鱼团伙(可能不止一个)给受害者私钥对应的钱包地址埋伏好了 EIP-7702 利用机制,这个机制只要试图想转走其中剩余 Token,比如这些被扔进 Lockbox 合约的 WLFI 代币,打入了的 Gas 都会被“自动”转走。抢跑思路是可行的:打入 Gas、把埋伏的 EIP-7702 取消或替换成自己的、转走价值 Token,这三个动作用 flashbots 在一个区块里打包发送。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥7,800.80亿
2 欧易OKX欧易OKX ¥2,683.88亿
3 HTXHTX ¥487.28亿
4 CoinbaseCoinbase ¥148.47亿
5 大门大门 ¥2,186.67亿
6 BitgetBitget ¥1,914.53亿
7 BybitBybit ¥2,377.71亿
8 双子星(Gemini)双子星(Gemini) ¥12.00亿
9 UpbitUpbit ¥141.86亿
10 Crypto.comCrypto.com ¥355.26亿