Dalam dua hari terakhir, saya telah membantu beberapa orang menindaklanjuti masalah aneh seperti $WLFI "dipancing" oleh mereka, terutama kebocoran kunci pribadi yang menyebabkan alamat dikirim ke kontrak berbahaya oleh delegasi 7702, dan ketika $WLFI dapat diklaim, ada kemungkinan besar itu akan direnggut oleh geng-geng ini dengan sangat nyaman ... Kami tidak melakukan hal-hal yang berjalan ke depan, saya hanya bertanggung jawab untuk menunjukkan apa esensi masalahnya. Juga, saya tidak memiliki satu $WLFI pun, saya berharap teman-teman ini menyelamatkan dengan baik.
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️31 Agu 2025
Pemanfaatan penangkapan ikan EIP-7702 klasik. Pertama-tama, kunci pribadi teman Anda bocor, dan geng phishing (mungkin lebih dari satu) menyergap alamat dompet yang sesuai dengan kunci pribadi teman Anda. Mekanisme eksploitasi EIP-7702, selama Anda mencoba mentransfer token yang tersisa, seperti ini $WLFI dimasukkan ke dalam kontrak Lockbox, gas yang Anda masukkan akan ditransfer "secara otomatis" ... Ide terburu-buru layak: memasukkan gas, membatalkan atau mengganti EIP-7702 yang disergap dengan miliknya sendiri, mentransfer token nilai, ketiga tindakan ini dikemas dan dikirim dalam blok dengan flashbots... Tapi Slow Mist tidak melakukan bisnis yang terburu-buru, jika Anda membutuhkannya, cobalah untuk menghubungi @0xAA_Science @BoxMrChen mereka. Catatan: Pertama-tama, kunci pribadi bocor.
86,1K