A atualização EIP-7702 do Ethereum torna-se numa nova arma para hackers do token WLFI

robot
Geração do resumo em andamento

A última atualização do Ethereum Pectra, destinada a melhorar a funcionalidade das carteiras, abriu inadvertidamente uma porta de entrada perigosa para criminosos que visam os detentores de World Liberty Financial (WLFI). Pesquisadores de segurança estão a alertar para o perigo, pois os atacantes drenam sistematicamente milhões de fundos de carteiras comprometidas usando uma técnica sofisticada de phishing EIP-7702.

Como o Ataque Funciona na Prática

Aqui está a parte assustadora: se as suas chaves privadas foram alguma vez expostas através de tentativas de phishing anteriores ou violações de dados, você ainda está em risco mesmo que pensasse que a ameaça tinha passado. Hackers estão a explorar a nova capacidade de atualização do Ethereum que permite que contas externas funcionem temporariamente como carteiras de contratos inteligentes. Eles pré-instalam contratos inteligentes maliciosos nas carteiras das vítimas usando credenciais roubadas, e depois implantam bots automatizados que interceptam qualquer transferência de tokens ou ação de taxa de gás—redirecionando instantaneamente os fundos para endereços controlados pelos atacantes.

O ataque é implacável na sua eficiência. Uma vítima conseguiu mover apenas 20% das suas holdings de WLFI para um local seguro antes de perder os restantes 80% para sistemas automatizados de roubo. A velocidade é crucial aqui, pois os utilizadores estão literalmente a correr contra redes de bots especificamente programadas para extrair fundos mais rapidamente do que a intervenção humana.

Por Que os Detentores de WLFI São Alvos Principais

A World Liberty Financial foi lançada na segunda-feira com 24.669.070.265 tokens em circulação, atraindo imediatamente tanto investidores legítimos quanto atores oportunistas. O alto perfil do token gerou numerosos projetos imitadores e fraudes descaradas, criando confusão que torna os utilizadores vulneráveis. Segundo pesquisadores de segurança que monitorizam os padrões de exploração, os detentores de WLFI com chaves previamente comprometidas representam o alvo mais fácil para ataques automatizados.

Passos Críticos para Proteger-se Agora

Especialistas em segurança recomendam várias ações imediatas: revogue todas as delegações EIP-7702 da sua carteira, gere novos endereços e migre os ativos para lá antes de qualquer transferência, e evite enviar fundos de volta para carteiras comprometidas. Verifique que quaisquer comunicações oficiais da World Liberty Financial venham apenas de domínios de email verificados—a equipa não usa mensagens diretas para avisos de segurança.

Se foi vítima deste ataque, agir rapidamente é a sua única vantagem. A principal diferença entre perder tudo e salvar a maior parte do seu portfólio é agir antes que os sistemas automatizados executem. Para monitorização em tempo real de ameaças emergentes no espaço DeFi, plataformas como o Gecko Crypto fornecem dados atualizados sobre vulnerabilidades e movimentos de mercado que valem a pena acompanhar durante períodos voláteis como este.

A vulnerabilidade do EIP-7702 destaca por que a segurança das carteiras continua a ser a prioridade número 1 no mundo cripto, muito acima de quaisquer ganhos provenientes de atualizações de protocolo.

ETH0.2%
WLFI-0.22%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)