PANews 8月31日の報道によると、SlowMistの余弦がXプラットフォームである投資家が秘密鍵の漏洩により、全てのプライベートセールのWLFIを盗まれたことを明らかにしました。これは典型的なEIP-7702フィッシング攻撃だと彼は述べています。まず、秘密鍵が漏洩し、フィッシング集団(複数存在する可能性もある)が被害者の秘密鍵に対応するウォレットアドレスにEIP-7702の利用メカニズムを待ち伏せしていました。このメカニズムは、残りのトークンを転送しようとする試みがあれば、例えばこれらのLockbox契約に投げ込まれたWLFIトークンが、打ち込まれたガスが「自動的に」転送されることになります。先行逃げ切りの考え方は実行可能です:ガスを打ち込み、待ち伏せされたEIP-7702をキャンセルまたは自分のものに置き換え、価値のあるトークンを転送する、これらの3つのアクションをフラッシュボットを使って1つのブロックでパッケージして送信します。
ある投資家が参加したプライベートセールのWLFIは、秘密鍵の漏洩によりEIP-7702フィッシング攻撃に利用され、全て盗まれました。
PANews 8月31日の報道によると、SlowMistの余弦がXプラットフォームである投資家が秘密鍵の漏洩により、全てのプライベートセールのWLFIを盗まれたことを明らかにしました。これは典型的なEIP-7702フィッシング攻撃だと彼は述べています。まず、秘密鍵が漏洩し、フィッシング集団(複数存在する可能性もある)が被害者の秘密鍵に対応するウォレットアドレスにEIP-7702の利用メカニズムを待ち伏せしていました。このメカニズムは、残りのトークンを転送しようとする試みがあれば、例えばこれらのLockbox契約に投げ込まれたWLFIトークンが、打ち込まれたガスが「自動的に」転送されることになります。先行逃げ切りの考え方は実行可能です:ガスを打ち込み、待ち伏せされたEIP-7702をキャンセルまたは自分のものに置き換え、価値のあるトークンを転送する、これらの3つのアクションをフラッシュボットを使って1つのブロックでパッケージして送信します。