Bitget App
Trade smarter
Kup kryptoRynkiHandelKontrakty futuresEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Going Onchain, without going Onchain!
Convert
Brak opłat transakcyjnych i poślizgu
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Copy
Kopiuj wybitnego tradera jednym kliknięciem
Bots
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku.
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Jeden z inwestorów uczestniczących w prywatnej sprzedaży WLFI stracił wszystkie środki w wyniku kradzieży spowodowanej wyciekiem klucza prywatnego i wykorzystaniem phishingu EIP-7702.

Jeden z inwestorów uczestniczących w prywatnej sprzedaży WLFI stracił wszystkie środki w wyniku kradzieży spowodowanej wyciekiem klucza prywatnego i wykorzystaniem phishingu EIP-7702.

金色财经金色财经2025/08/31 12:27
Pokaż oryginał

Według doniesień Jinse Finance, SlowMist Cosine ujawnił na platformie X, że pewien inwestor stracił wszystkie swoje WLFI, które brały udział w prywatnej sprzedaży, z powodu wycieku klucza prywatnego. Zaznaczył, że jest to klasyczny przypadek phishingowego wykorzystania EIP-7702. Najpierw doszło do wycieku klucza prywatnego, a grupa phishingowa (być może więcej niż jedna) przygotowała w portfelu ofiary, odpowiadającym wyciekłemu kluczowi, mechanizm wykorzystujący EIP-7702. Mechanizm ten sprawia, że jeśli spróbuje się przelać pozostałe tokeny, na przykład te WLFI wrzucone do kontraktu Lockbox, to cały przesłany Gas zostanie „automatycznie” przejęty. Strategia frontrunningu jest wykonalna: przesłać Gas, anulować lub zastąpić podłożony EIP-7702 własnym, a następnie przelać wartościowe tokeny – te trzy operacje są pakowane przez flashbots w jednym bloku.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!