Un tuit de ayer recibió inesperadamente la ayuda de muchos amigos y profesores, como un clásico caso de explotación de phishing EIP-7702, y lo comparto nuevamente con todos.
Para los principiantes en tecnología, un error de autorización en la cadena puede conllevar muchas pérdidas, quizás esto también sea el triángulo imposible entre la descentralización y la centralización.
Al mismo tiempo, recomiendo encarecidamente el "Manual de Autorescate del Bosque Oscuro de Blockchain" del profesor Yuxian, espero que ayude a más personas a aumentar su conciencia de seguridad y evitar incidentes de seguridad similares.




Clásico ataque de phishing EIP-7702. Primero, la clave privada de tu amigo se filtró, y un grupo de phishing (posiblemente más de uno) ha preparado la dirección de la billetera correspondiente a la clave privada de tu amigo con el mecanismo de explotación EIP-7702. Este mecanismo hace que cada vez que intentes transferir los tokens restantes, como esos $WLFI que se han enviado al contrato Lockbox, el Gas que ingresaste sea "automáticamente" robado...
La idea de hacer un front-running es viable: ingresar Gas, cancelar o reemplazar el EIP-7702 emboscado por el tuyo, y transferir los tokens de valor, estas tres acciones se pueden empaquetar y enviar en un bloque usando flashbots... pero Slow Mist no realiza negocios de front-running, si es necesario, intenta contactar a @0xAA_Science @BoxMrChen.
Nota: Primero, la clave privada se filtró.
70,72 mil
18
El contenido de esta página lo proporcionan terceros. A menos que se indique lo contrario, OKX no es el autor de los artículos citados y no reclama ningún derecho de autor sobre los materiales. El contenido se proporciona únicamente con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo vinculado para obtener más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. El holding de activos digitales, incluyendo stablecoins y NFT, implican un alto grado de riesgo y pueden fluctuar en gran medida. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti a la luz de tu situación financiera.