Повідомлено про інцидент безпеки, пов'язаний з токенами WLFI, в якому інвестор став жертвою крадіжки через складний компроміс приватного ключа. Експерт з безпеки SlowMist's Cosine розкрив деталі атаки на соціальній платформі X, підкреслюючи зростаючу загрозу безпеки цифрових активів.
Деталі порушення безпеки
Атака використала витік приватного ключа жертви для реалізації механізму фішингу EIP-7702. Ця технічна уразливість дозволила зловмисникам перехоплювати та перенаправляти газові збори, призначені для токен-transaction, зокрема, ті, що стосуються токенів, заблокованих у контрактах Lockbox.
Виглядає, що кілька груп фішингів координували атаку, реалізуючи складну стратегію, що включала:
Ін'єкція газових зборів для активації механізму
Скасування та заміна оригінального коду EIP-7702 на злочинні альтернативи
Стратегічний трансфер цінних токенів через технологію flashbot
Атакуючі згрупували ці операції та виконали їх в одному блоці, що зробило крадіжку особливо важкою для запобігання після її ініціації.
Наслідки безпеки для інвесторів
Цей інцидент підкреслює критичні вразливості, які можуть виникнути, коли приватні ключі потрапляють у небезпеку. Розвинені рішення для зберігання ключів стали все більш важливими, оскільки вектори атак стають більш складними. Зберігання металевих насіннєвих фраз, варіанти самостійного зберігання з покращеною автентифікацією та послуги зберігання криптовалют класу інституту представляють собою важливі рівні безпеки для захисту цифрових активів.
Експерти з безпеки рекомендують впроваджувати кілька механізмів захисту, оскільки навіть токени, захищені у спеціалізованих контрактах, можуть бути вразливими, коли приватні ключі піддаються загрозі. Експлуатація EIP-7702 демонструє, як зловмисники можуть використовувати складні технічні механізми для обхід традиційних заходів безпеки.
Відмова від відповідальності: Включає думки третіх осіб. Не є фінансовою порадою. Може містити спонсорський контент.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Закритий ключ Порушення призводить до крадіжки WLFI Токена через вдосконалений EIP-7702 експлойт
Повідомлено про інцидент безпеки, пов'язаний з токенами WLFI, в якому інвестор став жертвою крадіжки через складний компроміс приватного ключа. Експерт з безпеки SlowMist's Cosine розкрив деталі атаки на соціальній платформі X, підкреслюючи зростаючу загрозу безпеки цифрових активів.
Деталі порушення безпеки
Атака використала витік приватного ключа жертви для реалізації механізму фішингу EIP-7702. Ця технічна уразливість дозволила зловмисникам перехоплювати та перенаправляти газові збори, призначені для токен-transaction, зокрема, ті, що стосуються токенів, заблокованих у контрактах Lockbox.
Виглядає, що кілька груп фішингів координували атаку, реалізуючи складну стратегію, що включала:
Атакуючі згрупували ці операції та виконали їх в одному блоці, що зробило крадіжку особливо важкою для запобігання після її ініціації.
Наслідки безпеки для інвесторів
Цей інцидент підкреслює критичні вразливості, які можуть виникнути, коли приватні ключі потрапляють у небезпеку. Розвинені рішення для зберігання ключів стали все більш важливими, оскільки вектори атак стають більш складними. Зберігання металевих насіннєвих фраз, варіанти самостійного зберігання з покращеною автентифікацією та послуги зберігання криптовалют класу інституту представляють собою важливі рівні безпеки для захисту цифрових активів.
Експерти з безпеки рекомендують впроваджувати кілька механізмів захисту, оскільки навіть токени, захищені у спеціалізованих контрактах, можуть бути вразливими, коли приватні ключі піддаються загрозі. Експлуатація EIP-7702 демонструє, як зловмисники можуть використовувати складні технічні механізми для обхід традиційних заходів безпеки.
Відмова від відповідальності: Включає думки третіх осіб. Не є фінансовою порадою. Може містити спонсорський контент.
ВЛФІ 0.2093 +0.38% 41,4 тис.