過去 2 日間で、私は何人かの人々が彼らに「釣り上げられた」などの奇妙な問題、特に秘密鍵の漏洩によりアドレスが 7702 デリ$WLFIゲートによって悪意のあるコントラクトに送信される原因となったなどの奇妙$WLFIな問題のフォローアップを手伝ってきました。 私たちは先を行くようなことはせず、問題の本質が何であるかを指摘する責任があるだけです。 また、私には一人の$WLFIがいませんが、この友人たちの救助を祈っています。
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️2025年8月31日
古典的なEIP-7702フィッシング利用。 まず第一に、あなたの友人の秘密鍵が漏洩し、フィッシング ギャング (おそらく複数) があなたの友人の秘密鍵に対応するウォレット アドレスを待ち伏せしました。EIP-7702 エクスプロイト メカニズムにより、ロックボックス コントラクトに投げ込まれたこれらのトークンなどの残りのトークンを転送しようとすると、入力したガス$WLFI「自動的に」転送されます... ガスの投入、待ち伏せされた EIP-7702 をキャンセルまたは独自のものに交換する、価値トークンを転送する、これら 3 つのアクションがパッケージ化され、フラッシュボットを含むブロックに送信されます... しかし、スローミストは急ぎのビジネスを行わないので、必要な場合は@0xAA_Science @BoxMrChen連絡してみてください。 注:まず秘密鍵が流出した。
86.1K