Основатель аналитической компании SlowMist Юй Сянь сообщил о новой фишинговой схеме, направленной против держателей токенов управления World Liberty Financial ($WLFI). Эксплойт использует функционал обновления EIP-7702, внедренного в сеть Ethereum в рамках майского обновления Pectra.
Механизм атаки
EIP-7702 позволяет внешним учетным записям временно действовать как кошельки смарт-контрактов, делегируя права на исполнение операций. Злоумышленники используют эту функцию для предварительной установки контролируемого ими адреса в кошельках жертв. Как пояснил Сянь в своем посте в X, обязательным условием успешной атаки является предварительная утечка закрытого ключа жертвы, обычно происходящая через фишинг.
После компрометации ключа и установки вредоносного контракта делегата любая попытка пользователя совершить транзакцию (например, для вывода токенов $WLFI) приводит к автоматическому переводу средств на адрес злоумышленника. Газ, введенный для операции, также изымается.
block-chain24.com