Gårsdagens tweet fikk uventet hjelp fra mange venner og lærere, og som en klassisk EIP-7702 fiskebrukssak vil jeg dele den med deg igjen.
For tekniske nybegynnere i kjeden kan en feil autorisasjon fortsatt gi mye tap, noe som også kan være en umulig trekant mellom desentralisering og sentralisering.
Samtidig anbefaler jeg på det sterkeste Mr. Yu Xians "Blockchain Dark Forest Self-Rescue Manual", i håp om å hjelpe flere mennesker med å forbedre sikkerhetsbevisstheten og unngå lignende sikkerhetsulykker.




经典的 EIP-7702 钓鱼利用。首先你朋友私钥泄露了,钓鱼团伙(可能不止一个)给你朋友私钥对应的钱包地址埋伏好了 EIP-7702 利用机制,这个机制只要你试图想转走其中剩余 token,比如这些被扔进 Lockbox 合约的 $WLFI,你打入了的 Gas 都会被“自动”转走…
抢跑思路是可行的:打入 Gas、把埋伏的 EIP-7702 取消或替换成自己的、转走价值 token,这三个动作用 flashbots 在一个区块里打包发送…但慢雾没做抢跑业务,如果有需要,试试联系 @0xAA_Science @BoxMrChen 他们。
注意:首先是私钥泄露了。
71,03k
18
Innholdet på denne siden er levert av tredjeparter. Med mindre annet er oppgitt, er ikke OKX forfatteren av de siterte artikkelen(e) og krever ingen opphavsrett til materialet. Innholdet er kun gitt for informasjonsformål og representerer ikke synspunktene til OKX. Det er ikke ment å være en anbefaling av noe slag og bør ikke betraktes som investeringsråd eller en oppfordring om å kjøpe eller selge digitale aktiva. I den grad generativ AI brukes til å gi sammendrag eller annen informasjon, kan slikt AI-generert innhold være unøyaktig eller inkonsekvent. Vennligst les den koblede artikkelen for mer detaljer og informasjon. OKX er ikke ansvarlig for innhold som er vert på tredjeparts nettsteder. Beholdning av digitale aktiva, inkludert stablecoins og NFT-er, innebærer en høy grad av risiko og kan svinge mye. Du bør nøye vurdere om handel eller innehav av digitale aktiva passer for deg i lys av din økonomiske tilstand.