某投资者参与私募的WLFI因私钥泄露遭EIP-7702钓鱼利用被全部盗走
金色财经报道,慢雾余弦在X平台披露某投资者因私钥泄露被盗走全部参与私募的WLFI,他表示这是一起经典的 EIP-7702 钓鱼利用。首先私钥泄露,钓鱼团伙(可能不止一个)给受害者私钥对应的钱包地址埋伏好了 EIP-7702 利用机制,这个机制只要试图想转走其中剩余 Token,比如这些被扔进 Lockbox 合约的 WLFI 代币,打入了的 Gas 都会被“自动”转走。抢跑思路是可行的:打入 Gas、把埋伏的 EIP-7702 取消或替换成自己的、转走价值 Token,这三个动作用 flashbots 在一个区块里打包发送。
1
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
英伟达CFO:尚未与OpenAI达成最终协议
金色财经•2025/12/02 15:33
Uniswap 与欧洲金融应用 Revolut 达成合作,其网页应用和钱包现支持使用 Revolut 购买加密货币
Chaincatcher•2025/12/02 15:21
VanEck 宣布其旗下比特币 ETF 的零费率政策延长至 2026 年 7 月 31 日
Chaincatcher•2025/12/02 14:45
「大空头」Michael Burry:比特币是这个时代的「郁金香球茎」,毫无价值
BlockBeats•2025/12/02 14:37
