Um tweet de ontem recebeu inesperadamente a ajuda de muitos amigos e professores, como um clássico caso de exploração de phishing do EIP-7702, e compartilho novamente com todos.
Para os novatos em tecnologia, uma autorização errada na blockchain ainda pode resultar em muitas perdas, talvez essa seja a impossibilidade do triângulo entre descentralização e centralização.
Ao mesmo tempo, recomendo fortemente o "Manual de Autocuidado na Floresta Sombria da Blockchain" do professor Yuxian, que espero que ajude mais pessoas a aumentar a consciência de segurança e evitar acidentes de segurança semelhantes.




Clássico ataque de phishing EIP-7702. Primeiro, a chave privada do seu amigo foi vazada, e um grupo de phishing (possivelmente mais de um) preparou o mecanismo de exploração EIP-7702 correspondente ao endereço da carteira da chave privada do seu amigo. Esse mecanismo, sempre que você tentar transferir os tokens restantes, como aqueles que foram enviados para o contrato Lockbox de $WLFI, o Gas que você inseriu será "automaticamente" transferido...
A ideia de front-running é viável: inserir Gas, cancelar ou substituir o EIP-7702 emboscado por um próprio, e transferir tokens de valor. Essas três ações podem ser empacotadas e enviadas em um bloco usando flashbots... mas a Slow Mist não faz negócios de front-running, se necessário, tente entrar em contato com @0xAA_Science @BoxMrChen.
Atenção: primeiro, a chave privada foi vazada.
70,72 mil
18
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.