Ces deux derniers jours, j'ai aidé certaines personnes à suivre les problèmes étranges qu'elles ont rencontrés avec le $WLFI, notamment le "phishing" et d'autres problèmes bizarres, en particulier la fuite de clés privées qui a conduit à ce que l'adresse soit déléguée à un contrat malveillant par 7702. À ce moment-là, lorsque le $WLFI pourra être réclamé, il y a de fortes chances que ces groupes le volent très facilement... Nous ne faisons pas de course, je me contente de pointer ce qu'est la véritable nature du problème. De plus, je n'ai même pas un seul $WLFI, je souhaite bonne chance à ces amis pour leur sauvetage.
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️31 août 2025
Exploitation classique de phishing EIP-7702. Tout d'abord, la clé privée de votre ami a été divulguée, et des groupes de phishing (peut-être plus d'un) ont préparé le mécanisme d'exploitation EIP-7702 correspondant à l'adresse du portefeuille de votre ami. Ce mécanisme, dès que vous essayez de transférer les tokens restants, comme ceux qui ont été envoyés dans le contrat Lockbox $WLFI, le Gas que vous avez entré sera "automatiquement" transféré... L'idée de frontrunning est viable : entrer du Gas, annuler ou remplacer l'EIP-7702 embusqué par le vôtre, et transférer des tokens de valeur, ces trois actions peuvent être envoyées dans un bloc via flashbots... mais Slow Mist n'a pas fait de business de frontrunning, si besoin, essayez de contacter @0xAA_Science @BoxMrChen. Attention : d'abord, la clé privée a été divulguée.
86,08K