Закрытый ключ утечка привела к краже Токен WLFI через продвинутую EIP-7702 уязвимость

robot
Генерация тезисов в процессе

Сообщалось о инциденте безопасности, связанном с токенами WLFI, в результате которого инвестор стал жертвой кражи из-за сложного компрометации личного ключа. Безопасностной эксперт SlowMist's Cosine раскрыл детали атаки на социальной платформе X, подчеркивая растущую угрозу безопасности цифровых активов.

Подробности о нарушении безопасности

Атака использовала утечку закрытого ключа жертвы для реализации механизма фишинга EIP-7702. Эта техническая уязвимость позволила злоумышленникам перехватывать и перенаправлять газовые сборы, предназначенные для транзакций с токенами, особенно тех, которые связаны с токенами, заблокированными в контрактах Lockbox.

Несколько групп фишинговых атак, похоже, скоординировали атаку, реализовав сложную стратегию, которая включала:

  • Инъекция газовых сборов для активации механизма
  • Отмена и замена оригинального кода EIP-7702 на вредоносные альтернативы
  • Стратегический перенос ценных токенов с помощью технологии flashbot

Атакующие сгруппировали эти операции и выполнили их в рамках одного блока, что сделало кражу особенно трудной для предотвращения после её начала.

Последствия для безопасности инвесторов

Этот инцидент подчеркивает критические уязвимости, которые могут возникнуть, когда приватные ключи скомпрометированы. Продвинутые решения для хранения ключей становятся все более важными по мере роста сложности векторов атак. Хранение металлических семенных фраз, варианты самоуправления с улучшенной аутентификацией и услуги хранения криптовалюты институционального уровня представляют собой важные уровни безопасности для защиты цифровых активов.

Эксперты по безопасности рекомендуют внедрять несколько механизмов защиты, так как даже токены, защищенные в специализированных контрактах, могут быть уязвимы, когда приватные ключи раскрыты. Эксплуатация EIP-7702 демонстрирует, как злоумышленники могут использовать сложные технические механизмы для обхода традиционных мер безопасности.

Отказ от ответственности: Включает мнения третьих лиц. Не является финансовым советом. Может включать спонсируемый контент.

ВЛФИ 0.2093 +0.38% 41,4 тыс.

WLFI-7.32%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить