Wczorajszy tweet niespodziewanie zyskał wiele pomocy od przyjaciół i nauczycieli, jako klasyczny przypadek wykorzystania phishingu EIP-7702, ponownie dzielę się tym z wszystkimi.
Dla technicznych nowicjuszy na blockchainie, jeden błąd w autoryzacji może prowadzić do dużych strat, co może być również niemożliwym trójkątem między decentralizacją a centralizacją.
Jednocześnie gorąco polecam podręcznik „Samopomoc w ciemnym lesie blockchaina” autorstwa nauczyciela Yuxiana, mam nadzieję, że pomoże to więcej osobom zwiększyć świadomość bezpieczeństwa i uniknąć podobnych incydentów bezpieczeństwa.




经典的 EIP-7702 钓鱼利用。首先你朋友私钥泄露了,钓鱼团伙(可能不止一个)给你朋友私钥对应的钱包地址埋伏好了 EIP-7702 利用机制,这个机制只要你试图想转走其中剩余 token,比如这些被扔进 Lockbox 合约的 $WLFI,你打入了的 Gas 都会被“自动”转走…
抢跑思路是可行的:打入 Gas、把埋伏的 EIP-7702 取消或替换成自己的、转走价值 token,这三个动作用 flashbots 在一个区块里打包发送…但慢雾没做抢跑业务,如果有需要,试试联系 @0xAA_Science @BoxMrChen 他们。
注意:首先是私钥泄露了。
71,03 tys.
18
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.