Cập nhật Ethereum Pectra mới nhất nhằm cải thiện chức năng ví đã vô tình mở ra một lỗ hổng nguy hiểm cho tội phạm nhắm vào các chủ sở hữu World Liberty Financial (WLFI). Các nhà nghiên cứu an ninh đang cảnh báo khi các hacker hệ thống rút sạch hàng triệu từ các ví bị xâm phạm bằng kỹ thuật lừa đảo EIP-7702 tinh vi.
Cách Thủ Thuật Tấn Công Thực Sự Hoạt Động
Đây là phần đáng sợ: nếu khóa riêng của bạn từng bị lộ qua các cuộc tấn công lừa đảo hoặc vi phạm dữ liệu trước đây, bạn vẫn gặp rủi ro ngay cả khi nghĩ rằng mối đe dọa đã qua đi. Hacker đang lợi dụng khả năng nâng cấp mới của Ethereum cho phép các tài khoản bên ngoài tạm thời hoạt động như ví hợp đồng thông minh. Họ cài đặt sẵn các hợp đồng thông minh độc hại vào ví nạn nhân bằng cách sử dụng thông tin đăng nhập bị đánh cắp, sau đó triển khai các bot tự động chặn mọi hành động chuyển token hoặc phí gas—chuyển hướng ngay lập tức quỹ về các địa chỉ do hacker kiểm soát.
Cuộc tấn công này tàn nhẫn trong hiệu quả của nó. Một nạn nhân chỉ kịp chuyển 20% số tiền WLFI của mình đến nơi an toàn trước khi mất 80% còn lại vào hệ thống trộm tự động. Tốc độ là yếu tố then chốt vì người dùng đang thực sự chạy đua với các mạng bot được lập trình đặc biệt để rút tiền nhanh hơn sự can thiệp của con người.
Tại Sao Chủ Sở Hữu WLFI Là Mục Tiêu Chính
World Liberty Financial ra mắt vào thứ Hai với 24.669.070.265 token đang lưu hành, ngay lập tức thu hút cả nhà đầu tư hợp pháp lẫn các kẻ xấu cơ hội. Tầm ảnh hưởng của token đã tạo ra nhiều dự án sao chép và lừa đảo trắng trợn, gây ra sự nhầm lẫn khiến người dùng dễ bị tổn thương. Theo các nhà nghiên cứu an ninh theo dõi các mẫu khai thác, các chủ sở hữu WLFI có khóa đã bị xâm phạm trước đó là mục tiêu dễ dàng nhất cho các cuộc tấn công tự động.
Các Bước Quan Trọng Để Bảo Vệ Chính Mình Ngay Bây Giờ
Các chuyên gia an ninh khuyên nên thực hiện một số hành động ngay lập tức: thu hồi tất cả các ủy quyền EIP-7702 từ ví của bạn, tạo địa chỉ mới và chuyển tài sản sang đó trước khi thực hiện bất kỳ giao dịch nào, và tránh gửi tiền trở lại các ví bị xâm phạm. Xác minh rằng mọi liên hệ chính thức từ World Liberty Financial đều qua các tên miền email đã được xác thực—nhóm không sử dụng tin nhắn trực tiếp cho các cảnh báo an ninh.
Nếu bạn đã bị tấn công, việc hành động nhanh là lợi thế duy nhất của bạn. Sự khác biệt lớn giữa mất tất cả và giữ được phần lớn danh mục là phản ứng trước khi các hệ thống tự động thực thi. Để theo dõi các mối đe dọa mới nổi trong không gian DeFi theo thời gian thực, các nền tảng như Gecko Crypto cung cấp dữ liệu lỗ hổng cập nhật và các biến động thị trường đáng chú ý trong các giai đoạn biến động như thế này.
Lỗ hổng EIP-7702 nhấn mạnh lý do tại sao an ninh ví vẫn là mối quan tâm hàng đầu trong crypto, vượt xa mọi lợi ích từ các nâng cấp giao thức.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cập nhật EIP-7702 của Ethereum trở thành vũ khí mới cho các hacker token WLFI
Cập nhật Ethereum Pectra mới nhất nhằm cải thiện chức năng ví đã vô tình mở ra một lỗ hổng nguy hiểm cho tội phạm nhắm vào các chủ sở hữu World Liberty Financial (WLFI). Các nhà nghiên cứu an ninh đang cảnh báo khi các hacker hệ thống rút sạch hàng triệu từ các ví bị xâm phạm bằng kỹ thuật lừa đảo EIP-7702 tinh vi.
Cách Thủ Thuật Tấn Công Thực Sự Hoạt Động
Đây là phần đáng sợ: nếu khóa riêng của bạn từng bị lộ qua các cuộc tấn công lừa đảo hoặc vi phạm dữ liệu trước đây, bạn vẫn gặp rủi ro ngay cả khi nghĩ rằng mối đe dọa đã qua đi. Hacker đang lợi dụng khả năng nâng cấp mới của Ethereum cho phép các tài khoản bên ngoài tạm thời hoạt động như ví hợp đồng thông minh. Họ cài đặt sẵn các hợp đồng thông minh độc hại vào ví nạn nhân bằng cách sử dụng thông tin đăng nhập bị đánh cắp, sau đó triển khai các bot tự động chặn mọi hành động chuyển token hoặc phí gas—chuyển hướng ngay lập tức quỹ về các địa chỉ do hacker kiểm soát.
Cuộc tấn công này tàn nhẫn trong hiệu quả của nó. Một nạn nhân chỉ kịp chuyển 20% số tiền WLFI của mình đến nơi an toàn trước khi mất 80% còn lại vào hệ thống trộm tự động. Tốc độ là yếu tố then chốt vì người dùng đang thực sự chạy đua với các mạng bot được lập trình đặc biệt để rút tiền nhanh hơn sự can thiệp của con người.
Tại Sao Chủ Sở Hữu WLFI Là Mục Tiêu Chính
World Liberty Financial ra mắt vào thứ Hai với 24.669.070.265 token đang lưu hành, ngay lập tức thu hút cả nhà đầu tư hợp pháp lẫn các kẻ xấu cơ hội. Tầm ảnh hưởng của token đã tạo ra nhiều dự án sao chép và lừa đảo trắng trợn, gây ra sự nhầm lẫn khiến người dùng dễ bị tổn thương. Theo các nhà nghiên cứu an ninh theo dõi các mẫu khai thác, các chủ sở hữu WLFI có khóa đã bị xâm phạm trước đó là mục tiêu dễ dàng nhất cho các cuộc tấn công tự động.
Các Bước Quan Trọng Để Bảo Vệ Chính Mình Ngay Bây Giờ
Các chuyên gia an ninh khuyên nên thực hiện một số hành động ngay lập tức: thu hồi tất cả các ủy quyền EIP-7702 từ ví của bạn, tạo địa chỉ mới và chuyển tài sản sang đó trước khi thực hiện bất kỳ giao dịch nào, và tránh gửi tiền trở lại các ví bị xâm phạm. Xác minh rằng mọi liên hệ chính thức từ World Liberty Financial đều qua các tên miền email đã được xác thực—nhóm không sử dụng tin nhắn trực tiếp cho các cảnh báo an ninh.
Nếu bạn đã bị tấn công, việc hành động nhanh là lợi thế duy nhất của bạn. Sự khác biệt lớn giữa mất tất cả và giữ được phần lớn danh mục là phản ứng trước khi các hệ thống tự động thực thi. Để theo dõi các mối đe dọa mới nổi trong không gian DeFi theo thời gian thực, các nền tảng như Gecko Crypto cung cấp dữ liệu lỗ hổng cập nhật và các biến động thị trường đáng chú ý trong các giai đoạn biến động như thế này.
Lỗ hổng EIP-7702 nhấn mạnh lý do tại sao an ninh ví vẫn là mối quan tâm hàng đầu trong crypto, vượt xa mọi lợi ích từ các nâng cấp giao thức.