Các holder token quản trị của World Liberty Financial (WLFI) đang trở thành nạn nhân của một hình thức tấn công phishing ví, lợi dụng bản nâng cấp EIP-7702 của Ethereum, theo Yu Xian – nhà sáng lập SlowMist.
Bản nâng cấp Pectra vào tháng 5 đã giới thiệu EIP-7702, cho phép tài khoản bên ngoài tạm thời hoạt động như ví smart contract, ủy quyền quyền thực thi và xử lý giao dịch hàng loạt nhằm cải thiện trải nghiệm người dùng. Tuy nhiên, hacker đã lợi dụng tính năng này để cài đặt sẵn địa chỉ do chúng kiểm soát vào ví nạn nhân. Khi có tiền nạp vào, chúng lập tức “rút sạch” token, trong đó có WLFI.
Yu Xian cho biết nhiều trường hợp WLFI bị đánh cắp đều xuất phát từ rò rỉ private key và việc khai thác hợp đồng ủy quyền độc hại theo EIP-7702. Ông khuyến nghị người dùng nên hủy hoặc thay thế hợp đồng EIP-7702 đã bị gài bẫy, đồng thời nhanh chóng chuyển token khỏi ví bị xâm phạm.
Trên các diễn đàn WLFI, nhiều người cho biết họ không kịp rút token vì bot tự động đã quét và đánh cắp ngay khi token về ví. Một số người còn mất tới 80% số WLFI do ví bị khóa.
Ngoài ra, công ty phân tích Bubblemaps cũng phát hiện nhiều smart contract giả mạo WLFI để lừa đảo. Đội ngũ WLFI cảnh báo sẽ không bao giờ nhắn tin trực tiếp, và người dùng chỉ nên tin tưởng kênh email chính thức để tránh bị lừa.
又遇到一位玩家多个地址的 $WLFI 都被盗事件,看了下盗窃手法,又是 7702 delegate 恶意合约利用,前提也是私钥泄露,黑客在目标钱包地址上提前埋伏好恶意的 7702 delegate 地址,之后将目标地址所有 ETH 及价值 token(比如这里是 $WLFI)转走,一点渣渣都不剩,如果用户转入 ETH 当… https://t.co/YyVvMPwaGM
— Cos(余弦)😶🌫️ (@evilcos) September 1, 2025
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
- Thẻ đính kèm:
- World Liberty Financial