Negli ultimi giorni ho aiutato alcune persone a seguire i problemi strani che hanno incontrato con $WLFI, come il "phishing", in particolare la fuga di chiavi private che ha portato a delegare l'indirizzo a contratti malevoli 7702. Quando sarà il momento di ritirare $WLFI, è molto probabile che questi gruppi lo rubino con grande facilità... Noi non ci occupiamo di rubare, mi limito a indicare qual è la vera natura del problema. Inoltre, non possiedo nemmeno un $WLFI, auguro a questi amici un buon salvataggio.
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️31 ago 2025
Classico attacco di phishing EIP-7702. Prima di tutto, la chiave privata del tuo amico è stata compromessa, e i gruppi di phishing (probabilmente più di uno) hanno predisposto un meccanismo di sfruttamento EIP-7702 per l'indirizzo del wallet corrispondente alla chiave privata del tuo amico. Questo meccanismo fa sì che ogni volta che provi a trasferire i token rimanenti, come quelli gettati nel contratto Lockbox di $WLFI, il Gas che hai inserito venga "automaticamente" sottratto... L'idea di frontrunning è fattibile: inserire Gas, annullare o sostituire l'EIP-7702 in agguato con il proprio, trasferire i token di valore, queste tre azioni possono essere impacchettate e inviate in un blocco tramite flashbots... ma SlowMist non ha fatto affari di frontrunning, se necessario, prova a contattare @0xAA_Science @BoxMrChen. Attenzione: prima di tutto, la chiave privata è stata compromessa.
86,09K