Tin tặc dùng lỗ hổng EIP-7702 cổ điển chiếm đoạt WLFI

WLFI-Holder werden von einer Reihe von Phishing-Angriffen ins Visier genommen, die EIP-7702 auf Ethereum ausnutzen, laut Yu Xian (SlowMist). Der Mechanismus der „Delegiertenverträge“ ermöglicht es Bösewichten, Tokens sofort zu scannen, sobald das Opfer ETH einzahlt oder WLFI erhält.

EIP-7702 ermöglicht es regulären Konten, vorübergehend wie ein Smart Contract Wallet zu fungieren, um die Ausführung und Batch-Transaktionen zu delegieren. Wenn der private Schlüssel kompromittiert ist, kann ein Angreifer einen schädlichen Delegiertenvertrag in die Wallet-Adresse einfügen und WLFI sofort bei Transaktionsauslösung stehlen.

HAUPTINHALT

  • Phishing EIP-7702 scannt WLFI von Wallets mit kompromittierten privaten Schlüsseln, laut SlowMist.

  • Mechanismus: Installation eines schädlichen Delegiertenvertrags, Übernahme der Ausführungsrechte, sofortiges Abziehen von Gas und WLFI, sobald das Opfer Geld einzahlt oder überträgt.

  • Empfehlung: Annullieren/Überschreiben der EIP-7702-Delegierung, Tokens aus dem kompromittierten Wallet übertragen, Vorsicht vor gefälschten Verträgen und gefälschten Support-Kanälen.

Was ist WLFI?

WLFI ist das Token von World Liberty Financial, unterstützt von Donald Trump, und begann am Montag mit einem Gesamtangebot von 24,66 Milliarden Tokens zu handeln.

Die Einführung von WLFI hat erhebliche Aufmerksamkeit auf sich gezogen und zahlreiche Betrugsaktionen gegen die Community ausgelöst. In der frühen Handelsphase sind neue Tokens oft Ziel von „Sweeper-Bots“ und gefälschten Verträgen, was es den Inhabern besonders schwierig macht, vorsichtig zu sein.

Warum wird der WLFI-Holder angegriffen?

Laut Yu Xian (SlowMist) nutzen Hacker EIP-7702 aus, um zuvor kontrollierte Adressen in das Wallet des Opfers einzufügen und WLFI sofort zu stehlen, sobald Geld eingezahlt oder Transaktionen stattfinden.

In den Beiträgen auf X beschreibt Xian eine wiederkehrende Betrugstechnik: Der Bösewicht erhält den privaten Schlüssel durch Phishing, fügt dann einen schädlichen Delegiertenvertrag an die entsprechende Adresse an. Wenn das Opfer ETH als Gasgebühr einzahlt oder wenn WLFI in das Wallet kommt, führt der Bot automatisch den Abhebungsbefehl aus.

„Ich traf einen weiteren Spieler, dessen mehrere Adressen alle WLFI verloren haben. Bei der Diebstahlmethode handelte es sich um die Ausnutzung des schädlichen Delegiertenvertrags 7702, wobei die Voraussetzung die Offenlegung des privaten Schlüssels war.“
– Yu Xian, Gründer von SlowMist, Montag, Quelle: X (https://x.com/evilcos/status/1962534941901902057)

Was ist EIP-7702?

EIP-7702 ist ein Vorschlag, der es externen Konten ermöglicht, vorübergehend wie ein Smart Contract-Wallet zu fungieren, um die Ausführungsrechte zu delegieren und Transaktionen in Batches durchzuführen, um das Benutzererlebnis zu verbessern.

Laut der Spezifikation von EIP-7702 ermöglicht der Delegierungsmechanismus das Zusammenführen und Automatisieren von Operationen, öffnet jedoch auch Risikoflächen, wenn der private Schlüssel kompromittiert oder der Delegierungsvertrag missbraucht wird. In diesem Fall kann der Angreifer die Ausführungsrechte übernehmen, um in Vertretung des Opfers zu unterzeichnen und unbefugte Befehle zu senden. Quelle: EIP-7702 (Ethereum, 2024).

Wie funktioniert Phishing EIP-7702?

Bösewichte fügen schädliche Delegiertenverträge in die Adresse des Opfers ein und warten auf den Moment, in dem ETH eingezahlt oder WLFI erhalten wird, um das Scannen der Tokens zu aktivieren.

Der häufige Prozess ist: 1) der private Schlüssel wird durch Phishing gestohlen, 2) ein schädlicher Delegiertenvertrag wird angefügt, 3) wenn eine Transaktion erfolgt, übernimmt dieser Vertrag die Ausführungsrechte, 4) Gas und Tokens werden sofort abgezogen. Laut Xian kann selbst wenn das Opfer versucht, den verbleibenden Teil der Tokens zu übertragen, auch das eingezahlte Gas sofort übertragen werden.

„Sobald Sie versuchen, die verbleibenden Tokens, wie WLFI im Lockbox-Vertrag, zu übertragen, wird das Gas, das Sie einzahlen, automatisch übertragen.“
– Yu Xian, Gründer von SlowMist, 31.08., Quelle: X (https://x.com/evilcos/status/1962118451285385720)

Welche Anzeichen deuten darauf hin, dass ein Wallet einen schädlichen Delegiertenvertrag installiert haben könnte?

Ein typisches Zeichen ist, dass ETH, das als Gas eingezahlt wurde, sofort abgezogen wird, oder WLFI, das gerade in das Wallet gekommen ist, sofort übertragen wird, obwohl Sie noch nichts getan haben.

Die „Sweeper-Bots“ laufen in der Regel kontinuierlich und überwachen Adressen, die mit Delegierungen ausgestattet wurden. Wenn sie einen ausreichenden Kontostand feststellen, aktivieren sie die Abhebungs-Transaktion. Wenn Sie sehen, dass Transaktionen spontan von Ihrem Wallet ausgehen, ohne dass Sie unterzeichnet haben, oder seltsame Aufträge in Bezug auf Delegierungen/Ausführungen, gehen Sie davon aus, dass Ihr Wallet kompromittiert wurde.

Was tun, wenn das Wallet betroffen ist?

Xian empfiehlt, die EIP-7702-Delegierung zu annullieren oder zu ersetzen und Tokens so schnell wie möglich aus dem kompromittierten Wallet zu übertragen.

Wenn Sie noch Zugriff haben, verschieben Sie WLFI in ein sicheres neues Wallet und ziehen Sie in Betracht, auf einem Netzwerk mit niedrigen Gasgebühren zu handeln, um das „Fenster“ für Scans zu reduzieren. Mit einer bereits eingerichteten Delegierung müssen Sie möglicherweise technische Transaktionen durchführen, um die Delegierung mit Ihrer eigenen Konfiguration zu überschreiben, und dann sofort die Vermögenswerte abheben. Wenn Sie sich nicht sicher sind, sollten Sie ein renommiertes Sicherheitsteam um Unterstützung bitten.

Warum haben Teilnehmer an der Whitelist/Vorverkauf von WLFI ein hohes Risiko?

Laut Berichten im WLFI-Forum muss das Wallet, das für die Whitelist verwendet wird, weiterhin für den Vorverkauf verwendet werden, was es Benutzern, deren private Schlüssel bereits kompromittiert sind, erschwert, auf ein sicheres Wallet zu wechseln.

Ein Benutzer namens Anton berichtete, dass viele Menschen ähnliche Probleme hatten aufgrund der Implementierung des Airdrops/Vorverkaufs: Wenn Tokens in das kompromittierte Wallet zurückkehren, wird der Bot sofort „scannen“, bevor der Wallet-Besitzer sie auf ein sicheres Wallet übertragen kann. Er schlug auch vor, dass das WLFI-Team in Betracht zieht, direkt an die vom Benutzer angegebene Wallet zu übertragen. Quelle: WLFI-Forum.

Was steht die WLFI-Community bevor?

Viele Benutzer berichteten über einen Rückgang oder das Risiko, WLFI im offiziellen Forum des Projekts zu verlieren.

Ein Benutzer namens hakanemiratlas sagte, sein Wallet sei seit Oktober letzten Jahres gehackt, und er habe nur 20% WLFI rechtzeitig in ein neues Wallet übertragen können, während er mit dem Hacker „rennt“, die restlichen 80% sind gefangen und könnten sofort übertragen werden, wenn sie entsperrt werden. Diese Fälle zeigen den enormen Zeitdruck, wenn ein Wallet bereits einen schädlichen Delegiertenvertrag installiert hat.

Welche Betrügereien traten um die Einführung von WLFI auf?

Vor und nach der Einführung von WLFI gab es viele gefälschte Verträge und Phishing-Tricks, die auf die Community abzielten.

Bubblemaps dokumentiert „gebündelte Klone“, die die Verträge bekannter Projekte nachahmen und Benutzer täuschen, falsche Adressen zu unterzeichnen. Das WLFI-Team warnt auch davor, den Support über Direktnachrichten auf irgendeiner Plattform zu kontaktieren, sondern nur E-Mails von der offiziellen Domain zu verwenden. Quelle: Bubblemaps; WLFI-Forum.

Wie kann man das Risiko mit EIP-7702 und neuen Tokens minimieren?

Allgemeine Prinzipien sind, Risiken zu isolieren und die Rechte zu verringern, um zu vermeiden, dass ein einziges Wallet Whitelist, Vorverkauf und langfristige Aufbewahrung kombiniert.

Überlegungen: Verwenden Sie ein neues Wallet speziell für Airdrop/Vorverkauf; überprüfen Sie den Vertrag, die Delegierungsrechte und die Transaktionshistorie gründlich, bevor Sie unterzeichnen; übertragen Sie WLFI sofort in ein kaltes Wallet oder ein anderes Wallet, sobald Sie es erhalten; vermeiden Sie es, viel ETH in verdächtige Wallets einzuzahlen; halten Sie die offiziellen Kanäle im Auge, um Domainnamen, Verträge und Sicherheitsanleitungen zu überprüfen.

Welche Warnungen hat WLFI ausgegeben?

Das WLFI-Team hat erklärt, dass sie nicht über Direktnachrichten unterstützen; Benutzer sollten E-Mails überprüfen, die von der offiziellen Domain stammen, bevor sie antworten.

Das Vortäuschen des Teams über DM ist eine gängige Methode, um Benutzer dazu zu verleiten, Transaktionen zu unterzeichnen oder ihre Seed-Phrase offenzulegen. Die Community sollte sich an die offiziellen Kanäle halten, die von WLFI veröffentlicht werden, und verdächtige Fälle rechtzeitig melden. Quelle: WLFI-Forum.

Die Aussagen und Quellen, die bereits erwähnt wurden

Der Artikel verwendet Entdeckungen und Warnungen von Yu Xian (SlowMist) zu Phishing EIP-7702, beschreibt EIP-7702 von Ethereum und Informationen über Benutzer/Team WLFI aus dem offiziellen Forum, sowie Hinweise von Bubblemaps zu gefälschten Verträgen.

„Das ist eindeutig ein klassisches Beispiel für Phishing EIP-7702: Der private Schlüssel ist kompromittiert, der Bösewicht fügt einen Delegiertenvertrag in die Wallet-Adresse des Opfers ein.“
– Yu Xian, Gründer von SlowMist, 31.08., Quelle: X (https://x.com/evilcos/status/1962118451285385720)

Häufig gestellte Fragen

Was ist Phishing EIP-7702?

Dies ist eine Technik, die die Ausführungsrechte von EIP-7702 ausnutzt. Wenn der private Schlüssel kompromittiert ist, fügt der Bösewicht einen schädlichen Delegiertenvertrag hinzu und scannt automatisch Tokens/Gas, sobald eine Transaktion erfolgt. Quelle: Yu Xian, SlowMist.

Wie erkenne ich, ob mein WLFI-Wallet einen Delegiertenvertrag hat?

Wenn das eingezahlte ETH als Gas sofort verschwindet oder WLFI sofort übertragen wird, obwohl Sie nichts unterzeichnet haben, könnte das Wallet einen schädlichen Delegiertenvertrag installiert haben. Stoppen Sie das Einzahlen von Geldern und handeln Sie schnell.

Kann ich WLFI vor einem kompromittierten Wallet retten?

Es ist möglich, wenn Sie noch Zugriff haben: Überschreiben/aufheben der EIP-7702-Delegierung und dann Tokens sofort in ein neues Wallet übertragen. Handeln Sie schnell, um zu verhindern, dass der Bot scannen kann. Überprüfen Sie die Empfehlungen von Yu Xian.

Hat WLFI einen offiziellen Support-Kanal?

WLFI bestätigt, dass sie nicht über DM unterstützen. Sie antworten nur auf E-Mails von der offiziellen Domain des Projekts und überprüfen dies gründlich, bevor sie antworten. Quelle: WLFI-Forum.

Wie kann man gefälschte Verträge bei WLFI-Transaktionen vermeiden?

Vergleichen Sie immer die Adressen der Verträge aus den offiziellen Kanälen, seien Sie vorsichtig mit „gebündelten Klonen“, versuchen Sie kleine Transaktionen zuerst und trennen Sie das Wallet für den Vorverkauf von dem für die langfristige Aufbewahrung. Quelle: Bubblemaps, WLFI-Forum.

Quelle: https://tintucbitcoin.com/tin-tac-khai-thac-eip-7702-chiem-wlfi/

Vielen Dank, dass Sie diesen Artikel gelesen haben!

Bitte liken, kommentieren und folgen Sie TinTucBitcoin, um immer die neuesten Nachrichten über den Kryptowährungsmarkt zu erhalten und keine wichtigen Informationen zu verpassen!