Останнє оновлення Ethereum Pectra, спрямоване на покращення функціональності гаманців, замість цього відкрили небезпечний задній хід для злочинців, які цілеспрямовано атакують власників World Liberty Financial (WLFI). Дослідники з безпеки попереджають про серйозну загрозу, оскільки зловмисники систематично виводять мільйони з компрометованих гаманців, використовуючи складну фішингову техніку EIP-7702.
Як насправді працює атака
Ось страшна частина: якщо ваші приватні ключі коли-небудь були скомпрометовані через попередні фішингові атаки або витоки даних, ви все ще під ризиком, навіть якщо думали, що загроза минула. Хакери використовують нову можливість оновлення Ethereum, яка дозволяє зовнішнім рахункам тимчасово функціонувати як смарт-контракти-гаманці. Вони попередньо встановлюють шкідливі смарт-контракти у жертвенних гаманцях, використовуючи викрадені облікові дані, а потім запускають автоматизованих ботів, які перехоплюють будь-які перекази токенів або газові збори — миттєво перенаправляючи кошти на адреси, контрольовані зловмисниками.
Атака є безжальною у своїй ефективності. Один з жертв зміг перевести лише 20% своїх активів WLFI у безпечне місце, перш ніж втратити решту 80% через автоматизовані системи крадіжки. Швидкість тут має вирішальне значення, оскільки користувачі буквально змагаються з бот-мережами, спеціально запрограмованими витягувати кошти швидше, ніж може втрутитися людина.
Чому власники WLFI є основною ціллю
World Liberty Financial запустилася у понеділок із 24 669 070 265 токенами в обігу, одразу привернувши увагу як легітимних інвесторів, так і шахраїв. Висока популярність токена спричинила появу численних підробок і шахрайських проектів, що створює плутанину і робить користувачів вразливими. За даними дослідників безпеки, що відстежують схеми експлойтів, власники WLFI з раніше скомпрометованими ключами є найвигіднішою мішенню для автоматизованих атак.
Критичні кроки для захисту себе зараз
Експерти з безпеки рекомендують кілька негайних дій: відкликати всі делегування EIP-7702 з вашого гаманця, створити нові адреси та перенести активи туди перед будь-якими переказами, а також уникати відправлення коштів назад на скомпрометовані гаманці. Перевірте, що будь-які офіційні повідомлення від World Liberty Financial надходять лише через перевірені електронні домени — команда не використовує прямі повідомлення для попереджень з безпеки.
Якщо ви стали жертвою цієї атаки, швидкість — ваш єдиний перевага. Основна різниця між втратою всього і збереженням більшої частини портфоліо — діяти до того, як автоматизовані системи виконають свої дії. Для моніторингу нових загроз у сфері DeFi платформи, такі як Gecko Crypto, надають оновлені дані про вразливості та ринкові рухи, які варто враховувати під час волатильних періодів, таких як цей.
Вразливість EIP-7702 підкреслює, чому безпека гаманців залишається найголовнішою проблемою у криптовалюті, значно важливішою за будь-які вигоди від оновлень протоколу.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Оновлення EIP-7702 Ethereum стає новою зброєю для хакерів WLFI Token
Останнє оновлення Ethereum Pectra, спрямоване на покращення функціональності гаманців, замість цього відкрили небезпечний задній хід для злочинців, які цілеспрямовано атакують власників World Liberty Financial (WLFI). Дослідники з безпеки попереджають про серйозну загрозу, оскільки зловмисники систематично виводять мільйони з компрометованих гаманців, використовуючи складну фішингову техніку EIP-7702.
Як насправді працює атака
Ось страшна частина: якщо ваші приватні ключі коли-небудь були скомпрометовані через попередні фішингові атаки або витоки даних, ви все ще під ризиком, навіть якщо думали, що загроза минула. Хакери використовують нову можливість оновлення Ethereum, яка дозволяє зовнішнім рахункам тимчасово функціонувати як смарт-контракти-гаманці. Вони попередньо встановлюють шкідливі смарт-контракти у жертвенних гаманцях, використовуючи викрадені облікові дані, а потім запускають автоматизованих ботів, які перехоплюють будь-які перекази токенів або газові збори — миттєво перенаправляючи кошти на адреси, контрольовані зловмисниками.
Атака є безжальною у своїй ефективності. Один з жертв зміг перевести лише 20% своїх активів WLFI у безпечне місце, перш ніж втратити решту 80% через автоматизовані системи крадіжки. Швидкість тут має вирішальне значення, оскільки користувачі буквально змагаються з бот-мережами, спеціально запрограмованими витягувати кошти швидше, ніж може втрутитися людина.
Чому власники WLFI є основною ціллю
World Liberty Financial запустилася у понеділок із 24 669 070 265 токенами в обігу, одразу привернувши увагу як легітимних інвесторів, так і шахраїв. Висока популярність токена спричинила появу численних підробок і шахрайських проектів, що створює плутанину і робить користувачів вразливими. За даними дослідників безпеки, що відстежують схеми експлойтів, власники WLFI з раніше скомпрометованими ключами є найвигіднішою мішенню для автоматизованих атак.
Критичні кроки для захисту себе зараз
Експерти з безпеки рекомендують кілька негайних дій: відкликати всі делегування EIP-7702 з вашого гаманця, створити нові адреси та перенести активи туди перед будь-якими переказами, а також уникати відправлення коштів назад на скомпрометовані гаманці. Перевірте, що будь-які офіційні повідомлення від World Liberty Financial надходять лише через перевірені електронні домени — команда не використовує прямі повідомлення для попереджень з безпеки.
Якщо ви стали жертвою цієї атаки, швидкість — ваш єдиний перевага. Основна різниця між втратою всього і збереженням більшої частини портфоліо — діяти до того, як автоматизовані системи виконають свої дії. Для моніторингу нових загроз у сфері DeFi платформи, такі як Gecko Crypto, надають оновлені дані про вразливості та ринкові рухи, які варто враховувати під час волатильних періодів, таких як цей.
Вразливість EIP-7702 підкреслює, чому безпека гаманців залишається найголовнішою проблемою у криптовалюті, значно важливішою за будь-які вигоди від оновлень протоколу.