Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована вчера в 19:50

Хакерский шторм над криптой: почему EIP-7702 угрожает превратить ваш портфель WLFI в пустоту

Хакеры используют уязвимость Ethereum EIP-7702 для кражи токенов WLFI

Вы когда-нибудь задумывались, насколько уязвимы ваши криптовалютные активы даже после обновления сети? Недавняя атака на токен World Liberty Financial (WLFI) показывает, что даже новейшие функции Ethereum могут стать лазейкой для мошенников.

Взлом через EIP-7702: что произошло

В мае этого года в Ethereum было внедрено обновление Pectra, включающее функцию EIP-7702. Она была разработана, чтобы упростить работу с кошельками, позволяя им временно функционировать как смарт-контракты и эффективно обрабатывать пакетные транзакции. Однако именно эта возможность стала отправной точкой для хакерской атаки.

Основатель компании SlowMist, Юй Сянь, сообщил, что злоумышленники используют уязвимость, связанную с EIP-7702, для кражи токенов WLFI. Схема атаки многоступенчатая: сначала мошенники получают приватный ключ жертвы, чаще всего через фишинговые атаки. После этого они внедряют вредоносный делегирующий контракт в кошелек пользователя.

Как только жертва пополняет счет — будь то получение токенов WLFI или внесение ETH для оплаты газа — специальный бот автоматически выводит все средства на адрес мошенников. Таким образом, пользователи теряют свои активы практически мгновенно.

Проблемы пользователей и условия токенсейла

Токен WLFI, связанный с DeFi-проектом семьи Трампов World Liberty Financial, начал торговаться 1 сентября. Уже на форумах проекта появились сообщения от пострадавших инвесторов, которые подтверждают наличие серьезной проблемы.

Один из пользователей рассказал, что успел вывести лишь 20% своих токенов, соревнуясь с хакером, в то время как оставшиеся 80% заблокированы в скомпрометированном кошельке. Он опасается, что после разблокировки эти средства будут украдены.

Другой участник подчеркнул, что ситуация усугубляется условиями токенсейла. Для участия в пресейле требовалось использовать кошелек, внесённый в вайтлист. Многие из этих кошельков могли быть скомпрометированы задолго до начала продажи токенов, что делало их уязвимыми.

Как защитить свои активы

Юй Сянь предлагает конкретное решение для пользователей, столкнувшихся с этой проблемой. Он советует как можно скорее отменить или заменить вредоносный делегирующий контракт в своем кошельке на собственный, надежный. После этого необходимо немедленно вывести все активы на новый, безопасный адрес.

Кроме того, на фоне запуска токена WLFI активизировались и другие мошеннические схемы. Аналитическая компания Bubblemaps выявила несколько смарт-контрактов, которые имитируют известные криптопроекты, вводя инвесторов в заблуждение.

Команда World Liberty Financial также предупредила пользователей, что никогда не связывается с ними через личные сообщения в социальных сетях. Официальная поддержка доступна исключительно по электронной почте, что помогает избежать попыток мошенничества.

Интересные факты о безопасности в Ethereum

  • функция EIP-7702 — относительно новая, и её внедрение вызвало много обсуждений в сообществе разработчиков, поскольку она меняет привычные механизмы взаимодействия с кошельками;
  • по статистике, около 70% атак на криптокошельки начинаются с фишинговых писем и поддельных сайтов;
  • использование делегирующих контрактов предоставляет удобство, но одновременно увеличивает риски при недостаточной проверке безопасности.

Обновления блокчейн-сетей, как правило, направлены на улучшение функционала и удобства пользователей. Однако они могут открывать новые уязвимости, которые активно эксплуатируют мошенники. Важно быть внимательным, регулярно проверять свои кошельки и использовать надежные методы защиты.

Подписывайтесь на Moneytimes.Ru

Читайте также

Аналитики оценили Realized Price BNB в $680 сегодня в 3:19

Что не замечают инвесторы в росте BNB: тайна метрики Realized Price

Аналитики прогнозируют рост BNB до $1360, опираясь на метрику Realized Price и активность Binance Smart Chain — что это значит для рынка криптовалют?

Читать полностью »
Индекс страха и жадности крипты повис на нейтральной отметке 49 вчера в 23:10

Крипторынок без паники и ажиотажа: почему индекс страха и жадности не двигается с места

Индекс страха и жадности для крипты на нейтральной отметке 49. Что это значит для инвесторов и как использовать инструмент в трейдинге?

Читать полностью »
В BeInCryptoс спрогнозировали снижение биткоина до $103 931 в сентябре вчера в 22:39

Биткоин под ударом: сентябрь несет угрозу миллионам инвесторских сбережений

Биткоин падает после рекорда: что скрывается за сентябрьским спадом? ETF и настроения сигнализируют о коррекции, но рынок криптовалют полон сюрпризов.

Читать полностью »
Хакеры используют игру в Discord для кражи NFT и криптовалюты вчера в 22:06

В Discord прячется троян: как "невинная" игра ворует миллионы в крипте

Потеря $170k из-за "невинной" игры в Discord: как хакеры крадут крипту через доверие. Разбираем схему и глобальные угрозы в Web3.

Читать полностью »
CEO Canary Capital Стивен МакКлэрг оценивает шансы биткоина на 150 тысяч долларов в 50% вчера в 21:36

Биткоин на пороге тайного взлета: что скрывают два гиганта, тормозящие цену до 150 тысяч долларов

Биткоин мог бы стоить 150k долларов без двух "китов"! Эксперты предсказывают рост до миллиона. Разберём прогнозы и факты о будущем крипты.

Читать полностью »
Ethereum Foundation прекращает поддержку тестовой сети Holesky вчера в 21:02

Hoodi и Sepolia вместо Holesky — что даст обновление тестовой инфраструктуры Ethereum

Ethereum Foundation завершает поддержку Holesky из-за технических проблем и рекомендует перейти на Hoodi, фокусируясь на децентрализации и конфиденциальности.

Читать полностью »
Роберт Кийосаки предупреждает о кризисе государственных облигаций и росте политической нестабильности вчера в 20:54

Глобальный шторм облигаций: как падение на 32% в Британии может затянуть весь мир в водоворот долгов

Роберт Кийосаки предупреждает о резком падении стоимости государственных облигаций и экономических проблемах в Европе.

Читать полностью »
MicroStrategy накапливает 632 456 BTC вчера в 20:17

MicroStrategy инвестирует миллиарды в волатильный биткоин и выигрывает

Майкл Сэйлор из MicroStrategy показывает будущее: биткоин как ключ к успеху. Его стратегия накопления BTC впечатляет, но что ждёт рынок?

Читать полностью »