昨天的一篇推文,意外获得了很多朋友和老师的帮助,作为经典的 EIP-7702 钓鱼利用案例,也再次分享给大家。 在链上对于技术小白而言,一次错误的授权,依然是会带了很多损失,这也许也是去中心化和中心化之间的不可能三角。 同时强烈推荐余弦老师的「区块链黑暗森林自救手册」希望能帮助更多人提升安全意识,避免类似的安全事故。
经典的 EIP-7702 钓鱼利用。首先你朋友私钥泄露了,钓鱼团伙(可能不止一个)给你朋友私钥对应的钱包地址埋伏好了 EIP-7702 利用机制,这个机制只要你试图想转走其中剩余 token,比如这些被扔进 Lockbox 合约的 $WLFI,你打入了的 Gas 都会被“自动”转走… 抢跑思路是可行的:打入 Gas、把埋伏的 EIP-7702 取消或替换成自己的、转走价值 token,这三个动作用 flashbots 在一个区块里打包发送…但慢雾没做抢跑业务,如果有需要,试试联系 @0xAA_Science @BoxMrChen 他们。 注意:首先是私钥泄露了。
7.07万
18
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。