值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

投资者因私钥泄露被盗走全部 WLFI,涉 EIP-7702 钓鱼利用

比推消息,讯慢雾安全研究员余弦在X平台披露,一名投资者因私钥泄露导致其参与私募获得的全部WLFI被盗。此次攻击属于典型的EIP-7702钓鱼利用:攻击者在受害者钱包地址中预先埋设恶意机制,一旦尝试转移剩余代币(如存入Lockbox的WLFI),所支付的Gas将被自动转走。随后攻击者通过抢跑操作,在同一区块内完成Gas注入、替换恶意合约并转移代币,从而实现盗窃。

说明: 比推所有文章只代表作者观点,不构成投资建议

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。