又遇到一位玩家多个地址的 $WLFI 都被盗事件,看了下盗窃手法,又是 7702 delegate 恶意合约利用,前提也是私钥泄露,黑客在目标钱包地址上提前埋伏好恶意的 7702 delegate 地址,之后将目标地址所有 ETH 及价值 token(比如这里是 $WLFI)转走,一点渣渣都不剩,如果用户转入 ETH 当 gas,会被继续转走… 这种利用手法已经很成熟,提醒各位多多注意。技术细节不再展开,我们 @SlowMist_Team 提过多次。
Cos(余弦)😶‍🌫️
Cos(余弦)😶‍🌫️9月1日 17:42
这两天帮了一些人跟进他们遇到的 $WLFI 被“钓鱼”等奇怪问题,尤其是私钥泄露导致地址被 7702 delegate 到恶意合约,到时候 $WLFI 可以领取时大概率就会被这些团伙非常便利地抢走…抢跑的事我们不干,我只负责指出问题的本质是什么。 还有,我一枚 $WLFI 都没,祝这些朋友援救顺利。
78.82K