Token WLFI của nhà đầu tư bị đánh cắp trong vụ lừa đảo qua mạng
Theo PANews, Cosine của SlowMist đã tiết lộ một lỗ hổng bảo mật nghiêm trọng dẫn đến việc đánh cắp token WLFI từ một nhà đầu tư cá nhân.
🔑 Cuộc tấn công bắt nguồn từ việc rò rỉ khóa riêng, điều này đã làm lộ ví trước một thiết lập lừa đảo tinh vi khai thác cơ chế EIP-7702.
Dưới đây là cách mà sự việc xảy ra:
Kẻ tấn công đã triển khai các hợp đồng lừa đảo liên kết với ví bị xâm phạm.
Thông qua EIP-7702, bất kỳ gas nào được sử dụng để chuyển token (như những token bị khóa trong các hợp đồng Lockbox) đều được chuyển hướng tới kẻ tấn công.
Tin tặc đã tiêm gas, thay thế cơ chế EIP-7702 nhúng sẵn bằng của riêng họ, và thực hiện các giao dịch chuyển token.
Toàn bộ chuỗi sự kiện được thực hiện bằng cách sử dụng flashbots, cho phép thực thi gộp lại trong một khối duy nhất — làm cho nó trở nên bí mật và hiệu quả.
⚠️ Sự cố này làm nổi bật một rủi ro nghiêm trọng cho các nhà đầu tư: một khi khóa riêng bị rò rỉ, không có tài sản nào trong ví liên kết là an toàn. Ngay cả những cơ chế tiên tiến như EIP-7702 cũng có thể bị biến thành những vector tấn công bởi các nhóm lừa đảo tinh vi.
🔐 Bài học quan trọng:
Không bao giờ tiết lộ khóa riêng của bạn.
Sử dụng ví phần cứng cho các khoản đầu tư dài hạn.
Luôn cảnh giác với các kế hoạch lừa đảo, đặc biệt là những kế hoạch khai thác các tiêu chuẩn Ethereum mới.
Sự gia tăng của các vụ khai thác như vậy cho thấy rằng các lỗ hổng bảo mật, không chỉ là rủi ro thị trường, là mối đe dọa lớn nhất đối với các nhà đầu tư Web3.
#Web3 #CryptoSecurity #WLFLl I
#Ethereum #Phishing $WLFI