Hacker đang sử dụng lỗ hổng 'cổ điển EIP-7702' để đánh cắp WLFI

TapChiBitcoin
WLFI-3,51%

Các holder token quản trị của World Liberty Financial (WLFI) đang trở thành nạn nhân của một hình thức tấn công phishing ví, lợi dụng bản nâng cấp EIP-7702 của Ethereum, theo Yu Xian – nhà sáng lập SlowMist.

Bản nâng cấp Pectra vào tháng 5 đã giới thiệu EIP-7702, cho phép tài khoản bên ngoài tạm thời hoạt động như ví smart contract, ủy quyền quyền thực thi và xử lý giao dịch hàng loạt nhằm cải thiện trải nghiệm người dùng. Tuy nhiên, hacker đã lợi dụng tính năng này để cài đặt sẵn địa chỉ do chúng kiểm soát vào ví nạn nhân. Khi có tiền nạp vào, chúng lập tức “rút sạch” token, trong đó có WLFI.

Yu Xian cho biết nhiều trường hợp WLFI bị đánh cắp đều xuất phát từ rò rỉ private key và việc khai thác hợp đồng ủy quyền độc hại theo EIP-7702. Ông khuyến nghị người dùng nên hủy hoặc thay thế hợp đồng EIP-7702 đã bị gài bẫy, đồng thời nhanh chóng chuyển token khỏi ví bị xâm phạm.

Trên các diễn đàn WLFI, nhiều người cho biết họ không kịp rút token vì bot tự động đã quét và đánh cắp ngay khi token về ví. Một số người còn mất tới 80% số WLFI do ví bị khóa.

Ngoài ra, công ty phân tích Bubblemaps cũng phát hiện nhiều smart contract giả mạo WLFI để lừa đảo. Đội ngũ WLFI cảnh báo sẽ không bao giờ nhắn tin trực tiếp, và người dùng chỉ nên tin tưởng kênh email chính thức để tránh bị lừa.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận