Một bài tweet hôm qua đã bất ngờ nhận được nhiều sự giúp đỡ từ bạn bè và thầy cô, như một ví dụ điển hình về lỗ hổng EIP-7702 trong việc lừa đảo, tôi cũng muốn chia sẻ lại với mọi người.
Đối với những người mới trong công nghệ trên chuỗi, một lần cấp quyền sai vẫn có thể gây ra nhiều tổn thất, có lẽ đây cũng là tam giác không thể xảy ra giữa phi tập trung và tập trung.
Cùng lúc đó, tôi rất khuyến nghị cuốn "Cẩm nang tự cứu trong rừng đen của blockchain" của thầy Cosine, hy vọng có thể giúp nhiều người nâng cao nhận thức về an toàn, tránh những sự cố an ninh tương tự.




Khai thác lừa đảo EIP-7702 cổ điển. Đầu tiên, khóa riêng của bạn bè bạn đã bị rò rỉ, băng nhóm lừa đảo (có thể không chỉ một) đã chuẩn bị sẵn cơ chế khai thác EIP-7702 cho địa chỉ ví tương ứng với khóa riêng của bạn bè bạn, cơ chế này chỉ cần bạn cố gắng chuyển đi số token còn lại, chẳng hạn như những token đã được đưa vào hợp đồng Lockbox $WLFI, thì Gas bạn đã nhập sẽ bị "tự động" chuyển đi…
Ý tưởng chạy trước là khả thi: nhập Gas, hủy bỏ hoặc thay thế EIP-7702 đã được phục kích bằng của riêng bạn, chuyển đi token có giá trị, ba hành động này sẽ được gói gọn và gửi trong một khối thông qua flashbots… nhưng Slow Mist không thực hiện dịch vụ chạy trước, nếu cần, hãy thử liên hệ với @0xAA_Science @BoxMrChen họ.
Lưu ý: trước tiên là khóa riêng đã bị rò rỉ.
70,72 N
18
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.