Znowu spotkaliśmy gracza, którego wiele adresów $WLFI zostało okradzionych. Przyjrzałem się metodzie kradzieży i znowu wykorzystano złośliwy kontrakt 7702 delegate. Warunkiem była również utrata klucza prywatnego. Hakerzy wcześniej ukryli złośliwy adres 7702 delegate na docelowym adresie portfela, a następnie przenieśli wszystkie ETH oraz tokeny o wartości (w tym przypadku $WLFI) z docelowego adresu, nie zostawiając nic. Jeśli użytkownik przekaże ETH jako opłatę za gaz, również zostanie to przeniesione... Ta metoda wykorzystania jest już bardzo rozwinięta, dlatego przypominam wszystkim o ostrożności. Szczegóły techniczne nie będą już omawiane, nasz zespół @SlowMist_Team wspominał o tym wielokrotnie.
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️1 wrz, 17:42
W ciągu ostatnich dwóch dni pomogłem kilku osobom w rozwiązaniu dziwnych problemów związanych z $WLFI, takich jak „phishing”, zwłaszcza w przypadku wycieku kluczy prywatnych, co prowadzi do delegowania adresów do złośliwych kontraktów przez 7702. W momencie, gdy $WLFI będzie można odebrać, istnieje duże prawdopodobieństwo, że te grupy bardzo łatwo je przechwycą... Nie zajmujemy się kradzieżą, moim zadaniem jest jedynie wskazanie, na czym polega istota problemu. Poza tym, nie posiadam ani jednego $WLFI, życzę tym przyjaciołom powodzenia w ratowaniu.
78,83K