Peningkatan EIP-7702 Ethereum Menjadi Senjata Baru bagi Peretas Token WLFI

robot
Pembuatan abstrak sedang berlangsung

Pembaharuan Ethereum Pectra terbaru yang bertujuan meningkatkan fungsi dompet justru membuka pintu belakang berbahaya bagi penjahat yang menargetkan pemegang World Liberty Financial (WLFI). Peneliti keamanan memperingatkan bahaya karena para penyerang secara sistematis menguras jutaan dari dompet yang telah dikompromikan menggunakan teknik phishing EIP-7702 yang canggih.

Bagaimana Serangan Sebenarnya Berlangsung

Inilah bagian yang menakutkan: jika kunci pribadi Anda pernah terekspos melalui upaya phishing sebelumnya atau pelanggaran data, Anda tetap berisiko meskipun Anda mengira ancaman telah berlalu. Peretas memanfaatkan kemampuan pembaruan Ethereum yang baru yang memungkinkan akun eksternal berfungsi sementara sebagai dompet kontrak pintar. Mereka menginstal kontrak pintar berbahaya ke dalam dompet korban menggunakan kredensial yang dicuri, lalu mengdeploy bot otomatis yang menangkap setiap transfer token atau aksi biaya gas—langsung mengalihkan dana ke alamat yang dikendalikan penyerang.

Serangan ini sangat efisien. Satu korban berhasil memindahkan hanya 20% dari kepemilikan WLFI mereka ke tempat aman sebelum kehilangan 80% sisanya ke sistem pencurian otomatis. Kecepatan di sini sangat penting karena pengguna benar-benar berlomba melawan jaringan bot yang diprogram khusus untuk mengekstrak dana lebih cepat dari intervensi manusia.

Mengapa Pemegang WLFI Menjadi Target Utama

World Liberty Financial diluncurkan pada hari Senin dengan 24.669.070.265 token beredar, langsung menarik perhatian investor sah maupun pelaku jahat oportunistik. Profil tinggi token ini telah memunculkan banyak proyek tiruan dan penipuan langsung, menciptakan kebingungan yang membuat pengguna rentan. Menurut peneliti keamanan yang melacak pola eksploitasi, pemegang WLFI dengan kunci yang sebelumnya dikompromikan merupakan sasaran paling mudah untuk serangan otomatis.

Langkah Penting Melindungi Diri Anda Sekarang

Para ahli keamanan merekomendasikan beberapa tindakan segera: cabut semua delegasi EIP-7702 dari dompet Anda, buat alamat baru dan migrasikan aset ke sana sebelum melakukan transfer apa pun, dan hindari mengirim dana kembali ke dompet yang telah dikompromikan. Pastikan bahwa komunikasi resmi dari World Liberty Financial hanya melalui domain email yang terverifikasi—tim tidak menggunakan pesan langsung untuk peringatan keamanan.

Jika Anda menjadi korban serangan ini, bergerak cepat adalah satu-satunya keuntungan Anda. Perbedaan utama antara kehilangan semuanya dan menyelamatkan sebagian besar portofolio Anda adalah bertindak sebelum sistem otomatis menjalankan aksinya. Untuk pelacakan ancaman terbaru di ruang DeFi, platform seperti Gecko Crypto menyediakan data kerentanan terbaru dan pergerakan pasar yang patut dipantau selama periode volatil seperti ini.

Kerentanan EIP-7702 menyoroti mengapa keamanan dompet tetap menjadi perhatian nomor satu dalam crypto, jauh melebihi keuntungan dari pembaruan protokol.

ETH-0.13%
WLFI-0.44%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)