Tin tặc dùng lỗ hổng EIP-7702 cổ điển chiếm đoạt WLFI

Los holders de WLFI están siendo blanco de una serie de ataques de phishing que explotan EIP-7702 en Ethereum, según Yu Xian (SlowMist). El mecanismo de inyección del “contrato delegado” permite a los atacantes vaciar Tokens tan pronto como la víctima deposita ETH o recibe WLFI.

EIP-7702 permite que una cuenta normal actúe temporalmente como una billetera de contrato inteligente para delegar la ejecución y realizar transacciones en lotes. Cuando la clave privada es expuesta, un atacante puede insertar un contrato de delegación malicioso en la dirección de la billetera y apoderarse de WLFI tan pronto como se realice la transacción.

CONTENIDO PRINCIPAL

  • El phishing EIP-7702 está escaneando Tokens WLFI de billeteras con claves privadas expuestas, según SlowMist.

  • Mecanismo: inyección de un contrato delegado, asunción de derechos de ejecución, y retiro de gas y WLFI tan pronto como la víctima deposita dinero o transfiere.

  • Recomendaciones: anular/reemplazar la delegación EIP-7702, transferir Tokens de la billetera comprometida, y estar alerta ante contratos falsificados y canales de soporte falsos.

¿Qué es WLFI?

WLFI es el Token de World Liberty Financial, respaldado por Donald Trump, que comenzó a cotizar el lunes por la mañana con un suministro total de 24.66 mil millones de Tokens.

El lanzamiento de WLFI ha atraído una atención considerable, seguida de campañas de fraude dirigidas a la comunidad. Durante la fase inicial de transacciones, los nuevos Tokens son a menudo el objetivo de los “sweeper bots” y contratos falsificados, lo que obliga a los holders a ser especialmente cautelosos.

¿Por qué los holders de WLFI están siendo atacados?

Según Yu Xian (SlowMist), los hackers están explotando EIP-7702 para inyectar direcciones bajo control de hackers en la billetera de la víctima y “robar” WLFI tan pronto como se realice un depósito o una transacción.

En las publicaciones en X, Xian describe una técnica de fraude recurrente: el malhechor obtiene la clave privada a través de phishing, luego adjunta un contrato de delegación malicioso a la dirección correspondiente. Cuando la víctima deposita ETH como tarifa de gas o cuando WLFI llega a la billetera, el bot ejecuta automáticamente la orden de retiro.

“Conocí a otro jugador con muchas direcciones que han perdido todo su WLFI. Al observar el método de robo, parece que se trata de la explotación del contrato de delegación malicioso 7702, con la condición previa de que se filtre la clave privada.”
– Yu Xian, Fundador de SlowMist, lunes, fuente: X (https://x.com/evilcos/status/1962534941901902057)

¿Qué es EIP-7702?

EIP-7702 es una propuesta que permite a cuentas externas actuar temporalmente como una billetera de contrato inteligente, delegando derechos de ejecución y realizando transacciones en lotes para mejorar la experiencia del usuario.

Según la especificación EIP-7702, el mecanismo de delegación ayuda a consolidar y automatizar las acciones, pero también abre superficies de riesgo si la clave privada es expuesta o si el contrato de delegación es abusado. En ese caso, el atacante puede asumir el control de ejecución para firmar y enviar órdenes no autorizadas en nombre de la víctima. Fuente: EIP-7702 (Ethereum, 2024).

¿Cómo funciona el phishing EIP-7702?

Los malhechores insertan contratos de delegación en la dirección de la víctima y esperan el momento de depositar ETH o recibir WLFI para activar el escaneo de Tokens.

El proceso típico es: 1) la clave privada es robada a través de phishing, 2) se adjunta un contrato de delegación malicioso, 3) cuando hay una transacción, este contrato asume el control de ejecución, 4) el gas y los Tokens son retirados inmediatamente. Según Xian, incluso si la víctima intenta transferir el Token restante, el gas depositado también puede ser transferido inmediatamente.

“Tan pronto como intentes transferir el Token restante, como WLFI en el contrato Lockbox, la cantidad de gas que deposites será transferida automáticamente.”
– Yu Xian, Fundador de SlowMist, 31/8, fuente: X (https://x.com/evilcos/status/1962118451285385720)

¿Qué señales indican que la billetera podría haber sido inyectada con un contrato de delegación malicioso?

Un signo típico es que el ETH depositado como gas es retirado de inmediato, o que WLFI recién llegado a la billetera es transferido inmediatamente, incluso si no has realizado ninguna acción.

Los “sweeper bots” suelen funcionar continuamente, monitoreando direcciones que han sido inyectadas con delegaciones. Cuando detectan un saldo suficiente, activan la transacción de retiro. Si ves que una transacción se genera automáticamente desde tu billetera sin que tú la firmes, o si hay órdenes extrañas relacionadas con delegaciones/ejecuciones, asume que la billetera ha sido comprometida.

¿Qué hacer cuando la billetera ha sido comprometida?

Xian recomienda anular o reemplazar la delegación EIP-7702 que ha sido inyectada y transferir Tokens de la billetera comprometida lo antes posible.

Si aún tienes acceso, mueve WLFI a una nueva billetera segura y considera realizar operaciones en una red con tarifas de gas bajas para reducir la “ventana” de escaneo. Con la delegación ya inyectada, podrías necesitar realizar transacciones técnicas para sobrescribir la delegación con tu propia configuración, y luego retirar los activos de inmediato. Si no te sientes seguro, es recomendable pedir ayuda a un equipo de seguridad de buena reputación.

¿Por qué los participantes de whitelist/presale de WLFI tienen un alto riesgo?

Según las denuncias en el foro de WLFI, la billetera utilizada para la whitelist debe utilizarse también para el presale, haciendo que aquellos que han expuesto su clave privada tengan dificultades para cambiar a una billetera segura.

Un usuario llamado Anton informó que muchas personas están teniendo problemas similares debido a la implementación del airdrop/presale: cuando el Token llega a una billetera expuesta, un bot lo “escanea” justo antes de que el propietario de la billetera tenga tiempo de transferirlo a una billetera segura. También sugirió que el equipo de WLFI considere la opción de transferir directamente a la billetera designada por el usuario. Fuente: Foro de WLFI.

¿A qué se enfrenta la comunidad de WLFI?

Muchos usuarios han informado sobre la disminución o el riesgo de perder WLFI en el foro oficial del proyecto.

Un usuario llamado hakanemiratlas dijo que su billetera fue hackeada desde octubre del año pasado, y ahora solo logró transferir el 20% de WLFI a una nueva billetera en una situación de “carrera” con el hacker, el 80% restante está atrapado y puede ser transferido tan pronto como se desbloquee. Estos casos muestran la enorme presión de tiempo cuando la billetera ha sido inyectada con una delegación maliciosa.

¿Qué estafas han surgido alrededor del lanzamiento de WLFI?

Antes y después del lanzamiento de WLFI, han surgido numerosos contratos falsificados y tácticas de phishing dirigidas a la comunidad.

Bubblemaps informa sobre los “clones agrupados” que imitan los contratos de proyectos conocidos, engañando a los usuarios a firmar direcciones incorrectas. El equipo de WLFI también advierte que no se debe contactar el soporte a través de mensajes directos en ninguna plataforma, solo usar correos electrónicos del dominio oficial. Fuente: Bubblemaps; Foro de WLFI.

¿Cómo minimizar el riesgo con EIP-7702 y nuevos Tokens?

El principio general es aislar riesgos y reducir derechos, evitando que una sola billetera cumpla funciones de whitelist, presale y almacenamiento a largo plazo.

Consideraciones: usar una nueva billetera dedicada para airdrop/presale; revisar cuidadosamente el contrato, los derechos de delegación y el historial de transacciones antes de firmar; transferir WLFI a una billetera fría o a otra billetera tan pronto como se reciba; evitar depositar mucho ETH en billeteras sospechosas; seguir los canales oficiales para verificar dominios, contratos, y guías de seguridad.

¿Qué advertencias ha emitido WLFI?

El equipo de WLFI ha indicado que no ofrecen soporte a través de mensajes directos; los usuarios deben verificar que el correo electrónico provenga del dominio oficial antes de responder.

La suplantación del equipo a través de DM es una táctica común para engañar a los usuarios a firmar transacciones o revelar la frase semilla. La comunidad debe apegarse a los canales oficiales publicados por WLFI y reportar oportunamente cualquier caso sospechoso. Fuente: Foro de WLFI.

Las declaraciones y fuentes mencionadas están relacionadas.

El artículo utiliza detecciones y advertencias de Yu Xian (SlowMist) publicadas en X sobre phishing EIP-7702, especificando EIP-7702 de Ethereum, y la información de los usuarios/equipo de WLFI del foro oficial, junto con notas de Bubblemaps sobre contratos falsificados.

“Este es claramente un ejemplo clásico de phishing EIP-7702: la clave privada fue expuesta, el malhechor insertó un contrato de delegación en la dirección de la víctima.”
– Yu Xian, Fundador de SlowMist, 31/8, fuente: X (https://x.com/evilcos/status/1962118451285385720)

Preguntas Frecuentes

¿Qué es el phishing EIP-7702?

Esa es una técnica que explota la delegación de ejecución de EIP-7702. Cuando la clave privada es expuesta, el malhechor inserta un contrato de delegación malicioso y escanea automáticamente Tokens/gas tan pronto como hay una transacción. Fuente: Yu Xian, SlowMist.

¿Cómo saber si mi billetera WLFI ha sido inyectada con una delegación?

Si el ETH depositado como gas desaparece de inmediato, o WLFI es transferido de inmediato sin que tú firmes, es muy probable que la billetera haya sido inyectada con un contrato de delegación malicioso. Detén los depósitos adicionales y maneja la situación de inmediato.

¿Puedo salvar WLFI de una billetera comprometida?

Es posible, si aún tienes acceso: anular/revocar la delegación EIP-7702 y transferir Tokens de inmediato a una nueva billetera. Debes actuar rápido, evitando que el bot pueda escanear. Consulta las recomendaciones de Yu Xian.

¿WLFI tiene algún canal de soporte oficial?

WLFI afirma que no da soporte a través de DM. Solo responde a correos electrónicos del dominio oficial del proyecto, revisando cuidadosamente antes de responder. Fuente: Foro de WLFI.

¿Cómo evitar contratos falsificados al negociar WLFI?

Siempre verifica la dirección del contrato desde el canal oficial, mantente alerta ante “clones agrupados”, prueba transacciones pequeñas primero, y separa la billetera utilizada para el presale de la billetera de almacenamiento a largo plazo. Fuente: Bubblemaps, foro de WLFI.

Fuente: https://tintucbitcoin.com/tin-tac-khai-thac-eip-7702-chiem-wlfi/

¡Gracias por leer este artículo!

¡Dale Me Gusta, Comenta y Sigue a TinTucBitcoin para mantenerte actualizado con las últimas noticias del mercado de criptomonedas y no perderte ninguna información importante!