經典的 EIP-7702 釣魚利用。首先你朋友私鑰洩露了,釣魚團伙(可能不止一個)給你朋友私鑰對應的錢包地址埋伏好了 EIP-7702 利用機制,這個機制只要你試圖想轉走其中剩餘 token,比如這些被扔進 Lockbox 合約的 $WLFI,你打入的 Gas 都會被“自動”轉走… 搶跑思路是可行的:打入 Gas、把埋伏的 EIP-7702 取消或替換成自己的、轉走價值 token,這三個動作用 flashbots 在一個區塊裡打包發送…但慢霧沒做搶跑業務,如果有需要,試試聯繫 @0xAA_Science @BoxMrChen 他們。 注意:首先是私鑰洩露了。
香港王富貴
香港王富貴2025年8月31日
一個很不幸的消息:朋友參與私募的 $WLFI 今天早上被黑客全部盜走 具體情況如下: MetaMask 錢包被釣魚,錢包內資產被清空。 小額 U 和 ETH 轉入錢包後,被自動轉到黑客賬戶,有多筆歸集記錄📝 目前這個錢包參與過 $WLFI,想轉出或者轉入 lockbox 都需要 gas 費 一轉進 U/ETH 就會被轉走,有人遇到過這種情況嗎? 朋友的錢包地址:0x07819F89613F9fB6001E1d8aD9d8A18F02Bd8FD6 @worldlibertyfi @SlowMist_Team @evilcos
304.36K