O tweet de ontem inesperadamente recebeu ajuda de muitos amigos e professores e, como um caso de uso clássico de pesca EIP-7702, vou compartilhá-lo com vocês novamente. Para iniciantes técnicos na cadeia, uma autorização errada ainda pode trazer muitos prejuízos, o que também pode ser um triângulo impossível entre descentralização e centralização. Ao mesmo tempo, recomendo fortemente o "Manual de Auto-Resgate da Floresta Escura Blockchain" do Sr. Yu Xian, na esperança de ajudar mais pessoas a melhorar sua consciência de segurança e evitar acidentes de segurança semelhantes.
Utilização de pesca EIP-7702 clássica. Em primeiro lugar, a chave privada do seu amigo vazou e a gangue de phishing (talvez mais de uma) emboscou o endereço da carteira correspondente à chave privada do seu amigo. Mecanismo de exploração EIP-7702, desde que você tente transferir os tokens restantes, como esses $WLFI jogados no contrato do Lockbox, o gás que você colocar será transferido "automaticamente"... A ideia de correr é viável: entrar gás, cancelar ou substituir o EIP-7702 emboscado pelo seu, transferir o token de valor, essas três ações são empacotadas e enviadas em um bloco com flashbots... Mas a Slow Mist não faz o negócio de pressa, se você precisar, tente entrar em contato @0xAA_Science @BoxMrChen eles. Nota: Em primeiro lugar, a chave privada vazou.
Mostrar original
70,71 mil
18
O conteúdo desta página é fornecido por terceiros. A menos que especificado de outra forma, a OKX não é a autora dos artigos mencionados e não reivindica direitos autorais sobre os materiais apresentados. O conteúdo tem um propósito meramente informativo e não representa as opiniões da OKX. Ele não deve ser interpretado como um endosso ou aconselhamento de investimento de qualquer tipo, nem como uma recomendação para compra ou venda de ativos digitais. Quando a IA generativa é utilizada para criar resumos ou outras informações, o conteúdo gerado pode apresentar imprecisões ou incoerências. Leia o artigo vinculado para mais detalhes e informações. A OKX não se responsabiliza pelo conteúdo hospedado em sites de terceiros. Possuir ativos digitais, como stablecoins e NFTs, envolve um risco elevado e pode apresentar flutuações significativas. Você deve ponderar com cuidado se negociar ou manter ativos digitais é adequado para sua condição financeira.