Un tweet di ieri ha inaspettatamente ricevuto l'aiuto di molti amici e insegnanti, e come classico caso di sfruttamento di phishing EIP-7702, lo condivido nuovamente con tutti. Per i neofiti della tecnologia, un'autorizzazione errata sulla blockchain può comunque comportare molte perdite, e questo potrebbe rappresentare il triangolo impossibile tra decentralizzazione e centralizzazione. Consiglio vivamente il "Manuale di auto-salvataggio della foresta oscura della blockchain" del professor Yuxian, sperando che possa aiutare più persone a migliorare la consapevolezza della sicurezza e a evitare incidenti simili.
Classico attacco di phishing EIP-7702. Prima di tutto, la chiave privata del tuo amico è stata compromessa, e i gruppi di phishing (probabilmente più di uno) hanno predisposto un meccanismo di sfruttamento EIP-7702 per l'indirizzo del wallet corrispondente alla chiave privata del tuo amico. Questo meccanismo fa sì che ogni volta che provi a trasferire i token rimanenti, come quelli gettati nel contratto Lockbox di $WLFI, il Gas che hai inserito venga "automaticamente" sottratto... L'idea di frontrunning è fattibile: inserire Gas, annullare o sostituire l'EIP-7702 in agguato con il proprio, trasferire i token di valore, queste tre azioni possono essere impacchettate e inviate in un blocco tramite flashbots... ma SlowMist non ha fatto affari di frontrunning, se necessario, prova a contattare @0xAA_Science @BoxMrChen. Attenzione: prima di tutto, la chiave privata è stata compromessa.
Mostra originale
70.700
18
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.