Вчерашний твит неожиданно получил много помощи от друзей и учителей, как классический случай эксплуатации фишинга EIP-7702, я снова делюсь им с вами. Для технических новичков на блокчейне одна ошибка в авторизации все еще может привести к большим потерям, возможно, это и есть невозможный треугольник между децентрализацией и централизацией. Также настоятельно рекомендую «Справочник по самопомощи в темном лесу блокчейна» от учителя Юйсиня, надеюсь, он поможет большему количеству людей повысить осведомленность о безопасности и избежать подобных инцидентов.
Классическая атака с использованием EIP-7702. Сначала ваш друг раскрыл свой приватный ключ, и группа фишеров (возможно, не одна) подготовила механизм эксплуатации EIP-7702 для кошелька, соответствующего приватному ключу вашего друга. Этот механизм сработает, как только вы попытаетесь перевести оставшиеся токены, например, $WLFI, которые были отправлены в контракт Lockbox; все Gas, которые вы ввели, будут "автоматически" украдены... Идея с опережением работает: ввести Gas, отменить или заменить подготовленный EIP-7702 на свой, перевести токены с ценностью — эти три действия можно упаковать и отправить в одном блоке с помощью flashbots... Но SlowMist не занимается опережающими сделками, если это необходимо, попробуйте связаться с @0xAA_Science @BoxMrChen. Внимание: сначала был раскрыт приватный ключ.
Показать оригинал
70,73 тыс.
18
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.