EIP-7702 Нарушение безопасности: Фишинг-атака нацелена на держателей Токенов World Liberty Financial

Появилась сложная фишинговая атака, нацеленная на держателей токенов управления World Liberty Financial's (WLFI), использующая уязвимости, введенные недавним обновлением EIP-7702 Эфира. Эксперт по безопасности Ю Сян, основатель SlowMist, выявил несколько скомпрометированных кошельков через этот технический эксплойт.

Технический механизм атаки

Уязвимость связана с обновлением Pectra Ethereum, реализованным в мае, которое ввело функциональность EIP-7702. Это улучшение позволяет внешним учетным записям временно функционировать как кошельки смарт-контрактов, позволяя пакетную обработку транзакций для улучшения пользовательского опыта. Однако исследователи безопасности обнаружили, что хакеры используют эту функцию, встраивая вредоносные смарт-контракты deleGate в кошельки жертв.

Вектор атаки требует скомпрометированного приватного ключа в качестве предпосылки. Как только злоумышленники получают этот доступ, они внедряют вредоносный смарт-контракт deleGate в кошелек жертвы. Когда пользователи впоследствии вносят средства, вредоносный контракт автоматически перенаправляет токены на адреса, контролируемые хакерами, что приводит к немедленной потере активов.

Влияние на держателей токенов WLFI

Токен WLFI, который был запущен с общим объемом 24,66 миллиарда токенов, стал причиной множества случаев, когда держатели пострадали от этого нарушения безопасности. Перед официальным запуском появились сообщения о том, что токены пользователей были украдены после того, как они перевели Ethereum (ETH) в свои скомпрометированные кошельки.

Ю Сян подтвердил эти инциденты как "Классические фишинговые атаки EIP-7702", где заранее установленный смарт-контракт deleGate активируется при внесении депозита. Техническая природа этой атаки делает ее особенно опасной, так как она выглядит как обычная транзакция с точки зрения пользователя.

Ответ сообщества и меры по смягчению последствий

На форумах сообщества WLFI пострадавшие пользователи поделились своим опытом с эксплойтом. Один пользователь, hakanemiratlas, сообщил, что ему удалось успешно перевести только 20% своих токенов WLFI на новый кошелек, выразив беспокойство о том, что оставшиеся 80% могут быть украдены после разблокировки.

Другой член сообщества, Антон, отметил, что многие пользователи сталкиваются с аналогичными проблемами из-за механизма распределения токенов, который требует использования одного и того же кошелька как для регистрации в белом списке, так и для участия в пресейле. Это требование непреднамеренно увеличило уязвимость к автоматизированным ботам-свиперам, запрограммированным на кражу токенов сразу после их поступления.

Рекомендации по безопасности

Эксперты по безопасности предложили несколько защитных мер для потенциально затронутых пользователей:

  1. Отмените или замените скомпрометированные делегаты EIP-7702 в кошельках, где это возможно
  2. Перенести оставшиеся токены из скомпрометированных кошельков на безопасные адреса
  3. Реализуйте решения для холодного хранения для долгосрочных держаний
  4. Проверьте все детали транзакции перед подтверждением
  5. Следите за активностью кошелька на предмет несанкционированных назначений deleGate

Дополнительные проблемы безопасности

Команда WLFI предупреждает о дополнительных попытках мошенничества, нацеленных на держателей токенов. Аналитическая компания Bubblemaps выявила несколько "собранных клонов", имитирующих устоявшиеся криптовалютные проекты, чтобы запутать инвесторов.

Команда подчеркивает, что они никогда не связываются с пользователями через прямые сообщения на каких-либо платформах, официальная поддержка доступна исключительно по электронной почте. Пользователям рекомендуется проверять подлинность электронной почты, проверяя официальные домены перед ответом на любое сообщение. Любые прямые сообщения, якобы от команды WLFI, следует считать мошенническими и игнорировать.

Поскольку атаки фишинга продолжают развиваться наряду с advancements в технологии блокчейн, поддержание строгих практик безопасности остается важным для защиты цифровых активов в экосистеме криптовалют.

WLFI-0.47%
ETH-0.06%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить