PANews는 8월 31일 SlowMist Yuxian이 X 플랫폼을 통해 한 투자자가 개인 키 유출로 인해 사모(private placement)에 투자한 WLFI 토큰 전량을 도난당했다고 보도했습니다. 그는 이것이 전형적인 EIP-7702 피싱 공격이라고 주장했습니다. 먼저, 개인 키가 유출되었습니다. 피싱 공격단(아마도 한 명 이상)은 피해자의 개인 키에 해당하는 지갑 주소에 EIP-7702 공격을 심어놓았습니다. 이 공격은 가스를 예치함으로써 Lockbox 컨트랙트에 예치된 WLFI 토큰과 같은 잔여 토큰을 자동으로 전송합니다. 이 선점형 전략은 가스를 예치하고, 내장된 EIP-7702를 취소하거나 자신의 EIP-7702로 교체하고, 가치 토큰을 전송하는 방식으로 실행 가능합니다. 이 세 가지 동작은 플래시봇을 통해 하나의 블록으로 묶여 전송됩니다.
투자자의 사적 배치에 대한 WLFI가 개인 키 유출과 EIP-7702 피싱 공격으로 인해 도난당했습니다.
공유하기:
작성자: PA一线
이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.
PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
추천 읽기
