Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Going Onchain, without going Onchain!
Umtauschen
Keine Transaktionsgebühren, keine Slippage und unterstützt die meisten wichtigen Coins.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Copy
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Ein Investor hat alle seine im Private Sale erworbenen WLFI verloren, nachdem sein privater Schlüssel durch einen EIP-7702-Phishing-Angriff kompromittiert wurde.

Ein Investor hat alle seine im Private Sale erworbenen WLFI verloren, nachdem sein privater Schlüssel durch einen EIP-7702-Phishing-Angriff kompromittiert wurde.

金色财经金色财经2025/08/31 12:27
Original anzeigen

Jinse Finance berichtet, dass Cosine von SlowMist auf der X-Plattform offenlegte, dass ein Investor aufgrund eines privaten Schlüssellecks alle im Private Sale erworbenen WLFI verloren hat. Er erklärte, dass es sich hierbei um einen klassischen EIP-7702 Phishing-Angriff handelt. Zunächst wurde der private Schlüssel kompromittiert, woraufhin die Phishing-Gruppe (möglicherweise mehrere Gruppen) eine EIP-7702-Exploiting-Mechanik für die Wallet-Adresse des Opfers vorbereitet hat. Dieser Mechanismus sorgt dafür, dass jedes Mal, wenn versucht wird, die verbleibenden Token zu transferieren – beispielsweise die in den Lockbox-Vertrag eingezahlten WLFI-Token – das eingezahlte Gas „automatisch“ abgezogen wird. Die Front-Running-Strategie ist dabei umsetzbar: Gas einzahlen, den vorbereiteten EIP-7702-Mechanismus aufheben oder durch den eigenen ersetzen und die wertvollen Token transferieren – diese drei Aktionen werden mit Flashbots in einem Block gebündelt ausgeführt.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!