Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentralMás
Trading
Spot
Compra y vende criptomonedas con facilidad
Margen
Amplifica y maximiza la eficiencia de tus fondos
Onchain
Going Onchain, without going Onchain!
Convert
Sin comisiones de transacción y ningún deslizamiento.
Explorar
Launchhub
Obtén ventaja desde el principio y comienza a ganar
Copy
Copia al trader de élite con un solo clic
Bots
Bot de trading con IA simple, rápido y confiable
Trading
Futuros USDT-M
Futuros que se liquidan en USDT
Futuros USDC-M
Futuros que se liquidan en USDC
Futuros COIN-M
Futuros que se liquidan en criptomonedas
Explorar
Guía de futuros
Una experiencia de principiante a experto en el trading de futuros
Promociones de futuros
Te esperan generosas recompensas
Visión general
Una variedad de productos para hacer crecer tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener rendimientos flexibles sin riesgo.
On-chain Earn
Gana beneficios todos los días sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para afrontar las oscilaciones del mercado
Gestión del Patrimonio y VIP
Servicios premium para una gestión inteligente del patrimonio
Préstamos
Préstamos flexibles con alta seguridad de fondos
Un inversor que participó en la venta privada de WLFI perdió todos sus fondos debido a que su clave privada fue filtrada y explotada por un ataque de phishing relacionado con EIP-7702.

Un inversor que participó en la venta privada de WLFI perdió todos sus fondos debido a que su clave privada fue filtrada y explotada por un ataque de phishing relacionado con EIP-7702.

金色财经金色财经2025/08/31 12:27
Mostrar el original

Jinse Finance informó que Cosine de SlowMist reveló en la plataforma X que un inversionista perdió todos los WLFI que había adquirido en una venta privada debido a la filtración de su clave privada. Señaló que este es un caso clásico de phishing aprovechando EIP-7702. Primero, la clave privada fue filtrada, y el grupo de phishing (posiblemente más de uno) preparó un mecanismo de explotación de EIP-7702 para la dirección de la billetera correspondiente a la clave privada de la víctima. Este mecanismo permite que, al intentar transferir los tokens restantes, como los tokens WLFI depositados en el contrato Lockbox, el gas enviado sea "automáticamente" transferido. La estrategia de frontrunning es viable: enviar gas, cancelar o reemplazar el EIP-7702 preparado por el atacante con el propio, y transferir los tokens de valor; estas tres acciones se envían en un solo bloque utilizando flashbots.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!