Ein Tweet von gestern hat unerwartet viel Hilfe von Freunden und Lehrern erhalten. Als klassisches Beispiel für den EIP-7702 Phishing-Angriff teile ich es erneut mit euch.
Für technische Neulinge kann eine einmalige falsche Autorisierung auf der Blockchain immer noch viele Verluste mit sich bringen. Das könnte auch das unmögliche Dreieck zwischen Dezentralisierung und Zentralisierung darstellen.
Ich empfehle dringend das "Selbsthilfehandbuch für den dunklen Wald der Blockchain" von Lehrer Yuxian, in der Hoffnung, dass es mehr Menschen hilft, ihr Sicherheitsbewusstsein zu schärfen und ähnliche Sicherheitsvorfälle zu vermeiden.




Klassische EIP-7702 Phishing-Ausnutzung. Zuerst hat dein Freund seinen privaten Schlüssel geleakt, die Phishing-Gruppe (möglicherweise mehr als eine) hat die EIP-7702 Ausnutzungsmechanismen für die Wallet-Adresse deines Freundes vorbereitet. Dieser Mechanismus sorgt dafür, dass jedes Mal, wenn du versuchst, die verbleibenden Token, wie die in den Lockbox-Vertrag geworfenen $WLFI, zu transferieren, das Gas, das du eingibst, "automatisch" entzogen wird...
Die Strategie des Front-Running ist machbar: Gas eingeben, die vorbereitete EIP-7702 Ausnutzung stornieren oder durch deine eigene ersetzen, und die wertvollen Token transferieren. Diese drei Aktionen können mit Flashbots in einem Block gebündelt gesendet werden... Aber Slow Mist hat kein Front-Running-Geschäft gemacht, wenn du Bedarf hast, versuche @0xAA_Science @BoxMrChen zu kontaktieren.
Achtung: Zuerst wurde der private Schlüssel geleakt.
70.717
18
Der Inhalt dieser Seite wird von Drittparteien bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Die Inhalte dienen ausschließlich zu Informationszwecken und spiegeln nicht die Ansichten von OKX wider. Sie stellen keine Form der Empfehlung dar und sind weder als Anlageberatung noch als Aufforderung zum Kauf oder Verkauf digitaler Assets zu verstehen. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen eingesetzt wird, kann der dadurch erzeugte Inhalt ungenau oder widersprüchlich sein. Mehr Infos findest du im verlinkten Artikel. OKX haftet nicht für Inhalte, die auf Drittpartei-Websites gehostet werden. Digitale Assets, einschließlich Stablecoins und NFT, bergen ein hohes Risiko und können stark schwanken. Du solltest sorgfältig überlegen, ob der Handel mit oder das Halten von digitalen Assets angesichts deiner finanziellen Situation für dich geeignet ist.