08月31日,星期天 08:30
火讯财经讯,8月31日消息,慢雾余弦在X平台披露某投资者因私钥泄露被盗走全部参与私募的WLFI,他表示这是一起经典的EIP-7702钓鱼利用。首先私钥泄露,钓鱼团伙(可能不止一个)给受害者私钥对应的钱包地址埋伏好了EIP-7702利用机制,这个机制只要试图想转走其中剩余Token,比如这些被扔进Lockbox合约的WLFI代币,打入了的Gas都会被“自动”转走。抢跑思路是可行的:打入Gas、把埋伏的EIP-7702取消或替换成自己的、转走价值Token,这三个动作用flashbots在一个区块里打包发送。