安全专家警告:黑客利用以太坊EIP-7702漏洞窃取WLFI代币,用户需警惕

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

慢雾创始人余弦警告,WLFI治理代币持有者正遭受利用以太坊EIP-7702升级钓鱼漏洞的攻击。黑客通过泄露私钥植入恶意委托合约,在用户操作时盗取代币。WLFI代币交易首日即出现多起盗窃事件,用户呼吁团队加强安全措施。

慢雾创始人余弦近日披露,World Liberty Financial(WLFI)治理代币持有者正遭遇一场利用以太坊EIP-7702升级已知漏洞的钓鱼攻击,导致大量用户资产被盗。

以太坊在今年5月的Pectra升级中引入了EIP-7702机制,允许外部账户临时以智能合约方式运行,支持委托执行与批量交易,旨在提升用户操作效率与体验。

余弦在周一通过X平台发文指出,黑客利用该升级功能,事先在受害者钱包中植入其控制的恶意地址。一旦有资金存入,攻击者便迅速转移代币——WLFI持有者成为最新受害者。

“又一位用户中招,多个地址中的WLFI代币全部被盗。从手法判断,仍是利用EIP-7702委托恶意合约实施盗窃,前提是私钥已泄露,”余弦强调。

余弦关于EIP-7702漏洞的推文截图
图片来源:余弦|X平台

由唐纳德·特朗普背书的World Liberty Financial(WLFI)代币于本周一上午正式开启交易,总供应量为246.6亿枚。

EIP-7702漏洞运作机制解析

早在代币正式推出之前,就有一名X用户于8月31日报告称,其朋友在向钱包转入以太坊(ETH)后,WLFI代币迅速被盗。

余弦在回复中明确指出,这属于“典型的EIP-7702钓鱼漏洞”:私钥泄露后,攻击者在受害者钱包中预置恶意委托合约,从而实现资产窃取。

在早前的发文中,余弦曾提醒,私钥泄露多由钓鱼攻击导致。

余弦解释EIP-7702漏洞原理
图片来源:余弦|X平台

“一旦你尝试转移钱包中剩余代币——比如这些已存入Lockbox合约的WLFI——你所支付的Gas费将会被自动转走,”他补充道。

余弦建议受影响用户“取消或被替换被植入的EIP-7702委托”,并尽快将资产从受损钱包转移至安全地址。

WLFI社区热议盗窃事件,用户资产安全受关注

在WLFI官方论坛中,不少用户反映了类似问题。用户hakanemiratlas称其钱包早在去年10月就遭到入侵,如今担心WLFI代币也难以幸免。

“我只成功将20%的WLFI转移至新钱包,整个过程如同与黑客赛跑。就连发送ETH作为Gas费都充满风险,资金可能瞬间消失,”该用户表示。

“目前我仍有80%的WLFI滞留在被黑钱包中,极度担心代币解锁后会被立即转走。”

另一名用户Anton指出,因空投机制设计问题,大量用户陷入相同困境。注册白名单和参与预售需使用同一钱包,加剧了资产风险。

“代币一到账,自动扫描机器人就会在我们转移之前将其盗走,”他说道。

Anton呼吁WLFI团队推出直接转账功能,以提升用户资产控制权。

WLFI用户Anton在论坛发言截图
用户Anton称,注册白名单后钱包被入侵的用户面临资产损失风险。图片来源:World Liberty Financial

WLFI代币发布期间诈骗频发,团队发布安全提醒

在代币发行前后,与WLFI相关的诈骗活动显著增加。分析公司Bubblemaps监测到多个“捆绑克隆”合约——即模仿知名项目的虚假智能合约。

对此,WLFI团队郑重声明,不会通过任何平台的私信主动联系用户,唯一官方支持渠道为电子邮件。

“如收到声称来自WLFI的私信,均为诈骗行为,请勿理会。若接获邮件,请务必核实发件域名是否属于官方所列范围,”WLFI团队提醒道。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37293.html

CHAINTT的头像CHAINTT
上一篇 2025年9月2日 下午2:12
下一篇 2025年9月2日 下午2:12

相关推荐

  • 香港稳定币:作为高效交付工具,无炒作投资价值

    香港《稳定币条例》于2025年8月生效,确立全球首个法币稳定币全面监管框架,要求发行商100%持有高流动性储备资产并定期审计。条例将稳定币明确定位为支付工具,禁止投机,显著降低跨境支付成本至1%以下,提升结算效率,推动人民币国际化与实体经济数字化升级。

    2025年8月26日
    6000
  • Eric Semler:后特朗普时代比特币(BTC)价格波动引发对冲基金高管担忧

    Semler Scientific董事长Eric Semler在采访中透露,尽管对冲基金经理普遍对比特币在特朗普政府后的前景持怀疑态度,认为其可能面临回调,但他仍坚定看好比特币的长期价值。作为TCS Capital创始人,Eric逆势加大投资,计划在30个月内将公司比特币持仓从4,449枚增至105,000枚,目标年底持有10,000枚。他强调逆向投资策略的成功经验,认为市场悲观情绪正是机遇。数据显示,2024年47%的对冲基金已涉足加密领域,较2023年增长显著,但低于2022年水平。Eric呼吁市场关注这一历史性投资机会。

    2025年6月23日
    13500
  • 彼得·蒂尔支持的Bullish计划在美政策变动之际寻求42亿美元IPO

    由彼得·蒂尔支持的机构级加密交易所Bullish计划通过IPO募资至多6.29亿美元,目标估值达42.3亿美元。此次发行由摩根大通等机构牵头,拟以每股28-31美元发行2030万股,较2021年90亿美元估值大幅折价。招股书显示,公司计划将部分募资转换为受监管的美元稳定币,顺应行业储备锚定趋势。尽管一季度因加密资产市值缩水亏损3.49亿美元,但在特朗普政府《GENIUS法案》等利好政策推动下,市场对加密股兴趣回升。Bullish将于纽交所以”BLSH”代码上市。

    2025年8月5日
    6800
  • 以太坊基金会面临挑战与未来突围策略分析

    以太坊创始人Vitalik Buterin宣布对以太坊基金会(EF)领导层进行大规模改革,旨在提升技术专业性、改善生态沟通并引入新鲜血液。此次变革引发社区热议,部分成员认为EF存在透明度不足、工作效率低下及ETH抛售等问题。面对Solana生态的快速崛起,以太坊面临共识碎片化、流动性分散等挑战。Vitalik强调改革将专注技术发展,避免政治介入,但具体成效仍有待观察。EF执行董事Aya的中庸管理风格也遭到质疑。分析指出,以太坊需放下长期执念,加强社区沟通,并明确ETH的价值定位,以重振生态活力。

    2025年11月19日
    5300
  • 推动比特币生态系统发展的关键策略与趋势

    比特币作为市值最大的区块链,其DeFi生态发展仍落后于以太坊,但蕴含巨大潜力。本文探讨了比特币生态系统的现状、扩展解决方案(如闪电网络、Stacks等)及关键项目(如Zest Protocol、Ordinals等),分析了发展挑战与机遇,包括社区观念转变、基础设施完善和机构采用。通过提升可扩展性、智能合约功能和互操作性,比特币有望在下一轮牛市中崛起为领先的DeFi生态系统。

    2025年10月19日
    7500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险