Последнее обновление Ethereum Pectra, предназначенное для улучшения функциональности кошельков, вместо этого открыло опасную заднюю дверь для преступников, нацеленных на держателей World Liberty Financial (WLFI). Исследователи безопасности поднимают тревогу, поскольку злоумышленники систематически выводят миллионы со скомпрометированных кошельков, используя сложную фишинговую технику EIP-7702.
Как на самом деле работает атака
Вот страшная часть: если ваши приватные ключи когда-либо были скомпрометированы через предыдущие попытки фишинга или утечки данных, вы все равно под угрозой, даже если думали, что опасность миновала. Хакеры используют новую возможность обновления Ethereum, которая позволяет внешним аккаунтам временно функционировать как смарт-контрактные кошельки. Они предварительно устанавливают вредоносные смарт-контракты в жертвенники с помощью украденных учетных данных, а затем запускают автоматизированных ботов, которые перехватывают любые операции по переводу токенов или оплате газа — мгновенно перенаправляя средства на адреса, контролируемые злоумышленниками.
Атака отличается высокой эффективностью. Один из жертв смог перевести только 20% своих запасов WLFI в безопасное место, прежде чем потерял оставшиеся 80% из-за автоматизированных систем кражи. Скорость здесь критична, потому что пользователи буквально соревнуются с сетями ботов, специально запрограммированными выводить средства быстрее, чем человек успеет вмешаться.
Почему держатели WLFI — основные цели
World Liberty Financial запустилась в понедельник с 24 669 070 265 токенами в обращении, сразу привлекая как легитимных инвесторов, так и недобросовестных злоумышленников. Высокий профиль токена породил множество копирующих проектов и outright мошенничеств, создавая путаницу, которая делает пользователей уязвимыми. Согласно исследованиям безопасности, отслеживающим схемы эксплуатации, держатели WLFI с ранее скомпрометированными ключами представляют собой самую легкую добычу для автоматизированных атак.
Ключевые шаги для защиты прямо сейчас
Эксперты по безопасности рекомендуют предпринять несколько немедленных действий: отменить все делегирования EIP-7702 в вашем кошельке, создать новые адреса и перенести туда активы перед любыми переводами, а также избегать отправки средств обратно на скомпрометированные кошельки. Проверьте, что любые официальные сообщения от World Liberty Financial поступают только через проверенные домены электронной почты — команда не использует прямые сообщения для предупреждений о безопасности.
Если вас уже атаковали, быстрое реагирование — ваш единственный шанс. Главное отличие между потерей всего и сохранением большей части портфеля — это действие до выполнения автоматизированных систем. Для отслеживания новых угроз в реальном времени в сфере DeFi платформы, такие как Gecko Crypto, предоставляют обновленные данные о уязвимостях и движениях рынка, которые стоит мониторить в периоды высокой волатильности, подобные этому.
Уязвимость EIP-7702 подчеркивает, почему безопасность кошельков остается №1 в криптоиндустрии, значительно важнее любых выгод от обновлений протокола.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Обновление EIP-7702 в Ethereum становится новым оружием для хакеров WLFI Token
Последнее обновление Ethereum Pectra, предназначенное для улучшения функциональности кошельков, вместо этого открыло опасную заднюю дверь для преступников, нацеленных на держателей World Liberty Financial (WLFI). Исследователи безопасности поднимают тревогу, поскольку злоумышленники систематически выводят миллионы со скомпрометированных кошельков, используя сложную фишинговую технику EIP-7702.
Как на самом деле работает атака
Вот страшная часть: если ваши приватные ключи когда-либо были скомпрометированы через предыдущие попытки фишинга или утечки данных, вы все равно под угрозой, даже если думали, что опасность миновала. Хакеры используют новую возможность обновления Ethereum, которая позволяет внешним аккаунтам временно функционировать как смарт-контрактные кошельки. Они предварительно устанавливают вредоносные смарт-контракты в жертвенники с помощью украденных учетных данных, а затем запускают автоматизированных ботов, которые перехватывают любые операции по переводу токенов или оплате газа — мгновенно перенаправляя средства на адреса, контролируемые злоумышленниками.
Атака отличается высокой эффективностью. Один из жертв смог перевести только 20% своих запасов WLFI в безопасное место, прежде чем потерял оставшиеся 80% из-за автоматизированных систем кражи. Скорость здесь критична, потому что пользователи буквально соревнуются с сетями ботов, специально запрограммированными выводить средства быстрее, чем человек успеет вмешаться.
Почему держатели WLFI — основные цели
World Liberty Financial запустилась в понедельник с 24 669 070 265 токенами в обращении, сразу привлекая как легитимных инвесторов, так и недобросовестных злоумышленников. Высокий профиль токена породил множество копирующих проектов и outright мошенничеств, создавая путаницу, которая делает пользователей уязвимыми. Согласно исследованиям безопасности, отслеживающим схемы эксплуатации, держатели WLFI с ранее скомпрометированными ключами представляют собой самую легкую добычу для автоматизированных атак.
Ключевые шаги для защиты прямо сейчас
Эксперты по безопасности рекомендуют предпринять несколько немедленных действий: отменить все делегирования EIP-7702 в вашем кошельке, создать новые адреса и перенести туда активы перед любыми переводами, а также избегать отправки средств обратно на скомпрометированные кошельки. Проверьте, что любые официальные сообщения от World Liberty Financial поступают только через проверенные домены электронной почты — команда не использует прямые сообщения для предупреждений о безопасности.
Если вас уже атаковали, быстрое реагирование — ваш единственный шанс. Главное отличие между потерей всего и сохранением большей части портфеля — это действие до выполнения автоматизированных систем. Для отслеживания новых угроз в реальном времени в сфере DeFi платформы, такие как Gecko Crypto, предоставляют обновленные данные о уязвимостях и движениях рынка, которые стоит мониторить в периоды высокой волатильности, подобные этому.
Уязвимость EIP-7702 подчеркивает, почему безопасность кошельков остается №1 в криптоиндустрии, значительно важнее любых выгод от обновлений протокола.