Wczorajszy tweet niespodziewanie zyskał wiele pomocy od przyjaciół i nauczycieli, jako klasyczny przypadek wykorzystania phishingu EIP-7702, ponownie dzielę się tym z wszystkimi. Dla technicznych nowicjuszy na blockchainie, jeden błąd w autoryzacji może prowadzić do dużych strat, co może być również niemożliwym trójkątem między decentralizacją a centralizacją. Jednocześnie gorąco polecam podręcznik „Samopomoc w ciemnym lesie blockchaina” autorstwa nauczyciela Yuxiana, mam nadzieję, że pomoże to więcej osobom zwiększyć świadomość bezpieczeństwa i uniknąć podobnych incydentów bezpieczeństwa.
Klasyczna metoda phishingowa EIP-7702. Po pierwsze, klucz prywatny twojego przyjaciela został ujawniony, a grupa phishingowa (prawdopodobnie nie tylko jedna) przygotowała mechanizm wykorzystania EIP-7702 dla portfela odpowiadającego kluczowi prywatnemu twojego przyjaciela. Mechanizm ten sprawia, że za każdym razem, gdy próbujesz przenieść pozostałe tokeny, na przykład te wrzucone do kontraktu Lockbox $WLFI, wprowadzone przez ciebie Gas zostanie „automatycznie” przeniesione… Myśl o wyprzedzeniu jest wykonalna: wprowadzenie Gas, anulowanie lub zastąpienie ukrytego EIP-7702 swoim, przeniesienie wartości tokenów, te trzy działania można zrealizować za pomocą flashbots w jednym bloku… ale Slow Mist nie zajmuje się wyprzedzaniem, jeśli jest taka potrzeba, spróbuj skontaktować się z @0xAA_Science @BoxMrChen.
Pokaż oryginał
71,04 tys.
18
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.