TLDR 黑客正在利用 EIP-7702 漏洞从易受攻击的钱包中窃取 WLFI 代币。EIP-7702 漏洞依赖于私钥泄露,使得在交易过程中能够盗取代币。WLFI 用户在论坛中报告了大量被盗事件,黑客迅速扫走代币。World Liberty Financial 警告用户提防钓鱼攻击,并敦促用户仔细核对官方通讯。World [...] 这篇文章《WLFI 代币持有者在代币发布后成为 EIP-7702 漏洞攻击目标》首次发表于 CoinCentral。TLDR 黑客正在利用 EIP-7702 漏洞从易受攻击的钱包中窃取 WLFI 代币。EIP-7702 漏洞依赖于私钥泄露,使得在交易过程中能够盗取代币。WLFI 用户在论坛中报告了大量被盗事件,黑客迅速扫走代币。World Liberty Financial 警告用户提防钓鱼攻击,并敦促用户仔细核对官方通讯。World [...] 这篇文章《WLFI 代币持有者在代币发布后成为 EIP-7702 漏洞攻击目标》首次发表于 CoinCentral。

WLFI 代币持有者在代币发布后成为 EIP-7702 漏洞攻击目标

2025/09/02 14:18
阅读时长 6 分钟

摘要

  • 黑客正在利用EIP-7702漏洞从易受攻击的钱包中窃取WLFI代币。
  • EIP-7702漏洞依赖于私钥泄露,使交易过程中能够进行代币盗窃。

  • WLFI用户在论坛中报告了大量盗窃事件,黑客迅速扫走代币。

  • World Liberty Financial警告钓鱼攻击并敦促用户仔细核对官方通讯。


World Liberty Financial(WLFI)的代币持有者正成为与以太坊EIP-7702升级相关的已知钓鱼漏洞的受害者。这个漏洞利用了5月份以太坊Pectra升级中引入的一项功能,允许外部账户临时像智能合约钱包一样运作。这可以委托执行权限并启用批量交易,潜在地使用户体验更流畅。然而,黑客正在利用这一点从毫无防备的受害者钱包中窃取代币。

安全公司SlowMist的创始人余弦将这次攻击识别为EIP-7702钓鱼漏洞的典型例子。在最近的X帖子中,余弦解释说,攻击者会预先在受害者的钱包中植入一个由黑客控制的地址,通常是在受害者的私钥被泄露之后。一旦受害者将WLFI代币存入他们的钱包,恶意合约就会迅速"抢走"这些代币。

余弦在帖子中确认,他已经看到多位WLFI持有者报告他们钱包中的代币被盗,这表明存在一致的钓鱼攻击模式。

WLFI漏洞详情及其工作原理

EIP-7702漏洞通过利用私钥泄露来工作,通常是通过钓鱼攻击。一旦攻击者获取了受害者的私钥,他们就可以在钱包中插入一个委托智能合约。这使攻击者能够在受害者尝试转移资金时控制这些资金。

当用户尝试移动存储在Lockbox合约中的World Liberty Financial代币时,问题就会发生。由于这个漏洞,受害者为转移代币而输入的任何燃料费都会自动转移到黑客控制的地址。因此,攻击者能够在受害者完成交易之前抢走WLFI代币。

余弦建议用户取消或用自己的合约替换受损的EIP-7702合约,以防止进一步的盗窃。尽快将代币从受损钱包中转出是另一种建议的缓解方法。

钓鱼攻击在WLFI社区蔓延

这种钓鱼攻击并非仅限于少数案例。多位用户在WLFI论坛中报告了类似问题,一位名为hakanemiratlas的用户描述了在他的钱包被入侵后将WLFI代币转移到新钱包的困难。尽管成功转移了部分代币,但用户的钱包仍然易受攻击,他80%的World Liberty Financial仍然被卡住。

在另一个论坛帖子中,用户Anton警告说,由于漏洞的自动化性质,代币一旦存入就会被"扫荡机器人"迅速窃取。他要求WLFI团队实施直接转账选项,以防止未来发生此类盗窃。WLFI社区特别关注初始代币空投机制,该机制要求使用白名单钱包参与预售。

这种攻击方式使社区中的许多人对其持有资产的安全性感到焦虑,特别是当WLFI代币仍然被锁定且易受攻击时。

World Liberty Financial团队的警告和安全措施

World Liberty Financial团队已警告用户警惕钓鱼诈骗,特别是在最近的代币发布之后。该团队澄清说,WLFI绝不会通过直接消息或社交媒体平台联系用户,任何此类通信很可能是欺诈性的。

"任何电子邮件通信都应通过官方WLFI域名进行验证,"团队表示,强调用户应保持谨慎,避免回应可疑询问。

尽管面临持续的安全挑战,WLFI团队正在积极解决这些问题,安全专家建议代币持有者保护其私钥以防止进一步的攻击。社区内的持续讨论反映了在这一漏洞之后对代币资产安全性的日益关注。

这篇文章《WLFI代币持有者在代币发布后成为EIP-7702漏洞的目标》首次发表于CoinCentral。

市场机遇
WLFI 图标
WLFI实时价格 (WLFI)
$0.1113
$0.1113$0.1113
-2.19%
USD
WLFI (WLFI) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

对话 Michael Saylor:为什么 BTC 没涨到 12 万?揭秘 2 万亿流动性困局与价格压制的真相

对话 Michael Saylor:为什么 BTC 没涨到 12 万?揭秘 2 万亿流动性困局与价格压制的真相

整理 & 编译:深潮TechFlow嘉宾:Michael Saylor,Strategy Inc. 执行董事长兼联合创始人主持人:Natalie Brunell播客源:Natalie Brunell原标题:Michael Saylor Responds to Bitcoin Critics播出日期:2026年2月23日
分享
Tech Flow2026/02/28 02:07
数据事件通知

数据事件通知

科罗拉多州森特尼尔 – Pinnacle Holdings, LTD ("Pinnacle") 为某些医疗保健机构提供医疗保健咨询服务。Pinnacle 经历了一次数据
分享
AI Journal2026/02/28 10:45
EUR/GBP 攀升至六周高点,因英国滞胀担忧拖累英镑

EUR/GBP 攀升至六周高点,因英国滞胀担忧拖累英镑

文章《欧元/英镑攀升至六周高点,因英国滞胀担忧拖累英镑》发表于BitcoinEthereumNews.com。欧元/英镑连续第二天扩大涨幅,攀升至六周高点。尽管英国零售销售数据较强,英镑仍面临压力。英国滞胀担忧加剧,通胀高企、增长疲软且就业市场走软。欧元(EUR)对英镑(GBP)连续第二天扩大涨幅,尽管英国零售销售数据好于预期,欧元/英镑仍攀升至8月7日以来的最高水平。撰文时,该货币对在0.8713附近交易,略低于日内高点0.8728,因英镑在英国央行(BoE)本周决定维持利率不变后,受到其谨慎货币政策立场的压力。英国8月零售销售数据全面超出预期。零售销售环比增长0.5%,略高于0.4%的预期,与前一个月修正后的0.5%(原为0.6%)持平。核心零售销售(不含燃料)环比跃升0.8%,远高于预期的0.3%,是7月修正后0.4%(原为0.5%)的两倍。按年计算,整体销售同比增长0.7%,好于0.6%的共识预期,但低于7月修正后的0.8%(原为1.1%)。核心销售同比增长1.2%,高于0.8%的预期,略高于7月修正后的1.0%(原为1.3%)。这些数据表明,尽管借贷成本高企且通胀粘性较强,家庭仍在消费,凸显了经济需求侧的一定韧性。虽然这一上行惊喜令人鼓舞,但值得注意的是,7月份的数据被下调,表明早前估计高估了消费者的实力。然而,这一数据发布几乎没有改变更广泛的宏观经济前景,英国经济仍面临滞胀风险。通胀仍高企在3.8%的同比水平,几乎是英国央行2%目标的两倍,而国内生产总值(GDP)增长在第二季度放缓至仅0.3%的环比增长。与此同时...
分享
BitcoinEthereumNews2025/09/20 04:04