某投资者参与私募的WLFI因私钥泄露遭EIP-7702钓鱼利用被全部盗走
金色财经报道,慢雾余弦在X平台披露某投资者因私钥泄露被盗走全部参与私募的WLFI,他表示这是一起经典的 EIP-7702 钓鱼利用。首先私钥泄露,钓鱼团伙(可能不止一个)给受害者私钥对应的钱包地址埋伏好了 EIP-7702 利用机制,这个机制只要试图想转走其中剩余 Token,比如这些被扔进 Lockbox 合约的 WLFI 代币,打入了的 Gas 都会被“自动”转走。抢跑思路是可行的:打入 Gas、把埋伏的 EIP-7702 取消或替换成自己的、转走价值 Token,这三个动作用 flashbots 在一个区块里打包发送。
1
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
贝莱德地址近10分钟收到16,629枚ETH和300枚BTC
金色财经•2025/11/28 16:42
数据:贝莱德在过去 10 分钟内从某交易所接收价值 7,815 万美元的 BTC 和 ETH
Chaincatcher•2025/11/28 16:36
疑似BitMine地址增持20,532枚ETH
金色财经•2025/11/28 15:51
数据:某交易所 Prime 流入 553.86 枚 BTC,价值约 5134 万美元
Chaincatcher•2025/11/28 15:40
