
Pemegang WLFI sedang menjadi target oleh serangkaian serangan phishing yang memanfaatkan EIP-7702 di Ethereum, menurut Yu Xian (SlowMist). Mekanisme penyisipan 'kontrak delegasi' memungkinkan penjahat menguras Token segera setelah korban mengisi ETH atau menerima WLFI.
EIP-7702 memungkinkan akun biasa berfungsi sementara sebagai dompet kontrak pintar untuk memberikan wewenang untuk mengeksekusi dan melakukan transaksi dalam kelompok. Ketika kunci pribadi terungkap, penyerang dapat menyisipkan kontrak wewenang berbahaya ke alamat dompet dan mencuri WLFI segera setelah transaksi terjadi.
ISI UTAMA
Phishing EIP-7702 sedang menguras Token WLFI dari dompet yang bocor kunci pribadi, menurut SlowMist.
Mekanisme: menyisipkan kontrak delegasi, mengambil alih eksekusi, menarik gas dan WLFI segera setelah korban mengisi uang atau melakukan transfer.
Rekomendasi: hapus/timpa wewenang EIP-7702, pindahkan Token dari dompet yang terkompromi, waspadai kontrak palsu dan saluran dukungan palsu.
WLFI itu apa?
WLFI adalah Token dari World Liberty Financial, didukung oleh Donald Trump, mulai diperdagangkan pada pagi hari Senin dengan total pasokan 24,66 miliar Token.
Peluncuran WLFI menarik perhatian signifikan, menarik kampanye penipuan yang menargetkan komunitas. Pada tahap awal perdagangan, Token baru sering menjadi target 'bot penyapu' dan kontrak palsu, membuat Pemegang harus sangat berhati-hati.
Mengapa pemegang WLFI sedang diserang?
Menurut Yu Xian (SlowMist), peretas sedang mengeksploitasi EIP-7702 untuk menyisipkan alamat yang dikendalikan oleh peretas ke dalam dompet korban dan 'mencuri' WLFI segera setelah pengisian uang atau transaksi terjadi.
Dalam postingan di X, Xian menjelaskan teknik penipuan berulang: penjahat mendapatkan kunci pribadi melalui phishing, kemudian menyisipkan kontrak delegasi berbahaya pada alamat yang sesuai. Ketika korban mengisi ETH sebagai biaya gas atau ketika WLFI masuk ke dompet, bot secara otomatis mengeksekusi perintah penarikan.
“Berjumpa dengan seorang pemain yang memiliki banyak alamat kehilangan semua WLFI. Melihat cara pencurian, itu adalah eksploitasi kontrak wewenang 7702 berbahaya, dengan syarat kunci pribadi bocor.”
– Yu Xian, Pendiri SlowMist, Senin, sumber: X (https://x.com/evilcos/status/1962534941901902057)
EIP-7702 itu apa?
EIP-7702 adalah proposal yang memungkinkan akun eksternal berfungsi sementara sebagai dompet kontrak pintar, memberikan wewenang eksekusi dan melakukan transaksi dalam kelompok untuk memperhalus pengalaman pengguna.
Menurut spesifikasi EIP-7702, mekanisme wewenang membantu mengumpulkan dan mengotomatisasi tindakan, tetapi juga membuka permukaan risiko jika kunci pribadi terungkap atau kontrak wewenang disalahgunakan. Dalam hal ini, penyerang dapat mengambil alih eksekusi untuk menandatangani dan mengirim perintah secara ilegal atas nama korban. Sumber: EIP-7702 (Ethereum, 2024).
Bagaimana phishing EIP-7702 berfungsi?
Penjahat menyisipkan kontrak wewenang ke alamat korban dan menunggu momen pengisian ETH atau penerimaan WLFI untuk mengaktifkan pemindaian Token.
Proses umum yang terlihat: 1) kunci pribadi dicuri melalui phishing, 2) menyisipkan kontrak delegasi berbahaya, 3) ketika ada transaksi, kontrak ini mengambil alih eksekusi, 4) gas dan Token segera ditarik. Menurut Xian, bahkan jika korban mencoba memindahkan sisa Token, gas yang dimasukkan juga bisa dipindahkan segera.
“Segera setelah Anda mencoba memindahkan sisa Token, seperti WLFI dalam kontrak Lockbox, jumlah gas yang Anda masukkan akan secara otomatis dipindahkan.”
– Yu Xian, Pendiri SlowMist, 31/8, sumber: X (https://x.com/evilcos/status/1962118451285385720)
Tanda-tanda apa yang menunjukkan dompet mungkin telah disisipkan kontrak delegasi berbahaya?
Tanda-tanda khas adalah ETH yang diisi sebagai gas segera ditarik, atau WLFI yang baru masuk ke dompet segera dipindahkan meskipun Anda belum melakukan tindakan.
Bot 'sweeper' biasanya berjalan terus-menerus, memantau alamat yang telah disisipkan wewenang. Ketika mendeteksi saldo yang cukup, mereka mengaktifkan transaksi penarikan. Jika Anda melihat transaksi yang muncul dari dompet tanpa Anda tandatangani, atau perintah aneh terkait wewenang/eksekusi, anggaplah dompet telah terkompromi.
Apa yang harus dilakukan ketika dompet sudah terpengaruh?
Xian merekomendasikan untuk menghapus atau mengganti wewenang EIP-7702 yang disisipkan dan segera memindahkan Token dari dompet yang terkompromi.
Jika masih memiliki akses, pindahkan WLFI ke dompet baru yang aman dan pertimbangkan untuk melakukan transaksi di jaringan dengan biaya gas rendah untuk mengurangi 'jendela' yang rentan terhadap pemindaian. Dengan wewenang yang telah disisipkan, Anda mungkin perlu melakukan transaksi teknis untuk menimpa wewenang dengan konfigurasi Anda sendiri, lalu segera menarik aset. Jika tidak yakin, sebaiknya minta bantuan tim keamanan yang terpercaya.
Mengapa peserta whitelist/presale WLFI berisiko tinggi?
Menurut laporan di forum WLFI, dompet yang digunakan untuk whitelist wajib digunakan lagi untuk presale, membuat orang yang pernah bocor kunci pribadi sulit untuk mengganti dompet yang aman.
Seorang pengguna bernama Anton melaporkan bahwa banyak orang mengalami masalah serupa karena cara implementasi airdrop/presale: ketika Token masuk ke dompet yang terbongkar, bot akan 'memindai' segera sebelum pemilik dompet sempat berpindah ke dompet yang aman. Dia juga menyarankan tim WLFI untuk mempertimbangkan opsi pengalihan langsung ke dompet yang ditunjuk oleh pengguna. Sumber: Forum WLFI.
Apa yang dihadapi komunitas WLFI?
Banyak pengguna melaporkan penurunan atau risiko kehilangan WLFI di forum resmi proyek.
Seorang pengguna bernama hakanemiratlas mengatakan dompetnya diretas sejak bulan Oktober tahun lalu, saat ini hanya berhasil memindahkan 20% WLFI ke dompet baru dalam keadaan 'berlomba' dengan peretas, 80% sisanya terjebak dan bisa dipindahkan segera setelah dibuka. Kasus-kasus ini menunjukkan tekanan waktu yang sangat besar ketika dompet telah disisipkan kontrak wewenang berbahaya.
Penipuan apa yang muncul sekitar waktu peluncuran WLFI?
Sebelum dan setelah peluncuran WLFI, muncul banyak kontrak palsu dan trik phishing yang menargetkan komunitas.
Bubblemaps mencatat 'clones terbundel' yang meniru kontrak proyek-proyek yang dikenal, menipu pengguna untuk menandatangani alamat yang salah. Tim WLFI juga memperingatkan untuk tidak menghubungi dukungan melalui pesan langsung di platform mana pun, hanya menggunakan email dari domain resmi. Sumber: Bubblemaps; Forum WLFI.
Bagaimana cara meminimalkan risiko dengan EIP-7702 dan Token baru?
Prinsip umum adalah mengisolasi risiko dan mengurangi wewenang, hindari agar satu dompet saja melakukan whitelist, presale, dan penyimpanan jangka panjang.
Pertimbangan: gunakan dompet baru khusus untuk airdrop/presale; periksa kontrak, wewenang, dan riwayat transaksi dengan seksama sebelum menandatangani; pindahkan WLFI ke dompet dingin atau dompet lain segera setelah diterima; hindari mengisi banyak ETH ke dompet mencurigakan; ikuti saluran resmi untuk memverifikasi nama domain, kontrak, dan panduan keamanan.
Apa saja peringatan yang telah diberikan oleh WLFI?
Tim WLFI menyatakan bahwa mereka tidak memberikan dukungan melalui pesan langsung; pengguna perlu memeriksa email yang berasal dari domain resmi sebelum merespons.
Penipuan yang mengaku sebagai tim melalui DM adalah trik umum untuk menipu pengguna menandatangani transaksi atau mengungkapkan seed phrase. Komunitas harus mengikuti saluran resmi yang diumumkan oleh WLFI dan melaporkan segera kasus-kasus mencurigakan. Sumber: Forum WLFI.
Pernyataan dan sumber yang telah disebutkan sebelumnya
Artikel ini menggunakan deteksi dan peringatan oleh Yu Xian (SlowMist) yang diposting di X tentang phishing EIP-7702, mendeskripsikan EIP-7702 dari Ethereum, dan informasi pengguna/tim WLFI dari forum resmi, serta catatan dari Bubblemaps tentang kontrak palsu.
“Ini jelas contoh klasik dari phishing EIP-7702: kunci pribadi terungkap, penjahat menyisipkan kontrak wewenang ke alamat dompet korban.”
– Yu Xian, Pendiri SlowMist, 31/8, sumber: X (https://x.com/evilcos/status/1962118451285385720)
Pertanyaan yang sering diajukan
Phishing EIP-7702 itu apa?
Itu adalah teknik yang memanfaatkan wewenang eksekusi EIP-7702. Ketika kunci pribadi terungkap, penjahat menyisipkan kontrak wewenang berbahaya dan secara otomatis menguras Token/gas segera setelah ada transaksi. Sumber: Yu Xian, SlowMist.
Bagaimana cara mengetahui dompet WLFI saya telah disisipkan dengan wewenang?
Jika ETH yang diisi sebagai gas menghilang segera, atau WLFI dipindahkan segera tanpa Anda menandatangani, sangat mungkin dompet telah disisipkan kontrak delegasi berbahaya. Segera hentikan mengisi lebih banyak uang dan tangani dengan cepat.
Saya dapat menyelamatkan WLFI dari dompet yang terkompromi tidak?
Mungkin, jika masih memiliki akses: hapus/tidak aktifkan wewenang EIP-7702 lalu segera pindahkan Token ke dompet baru. Perlu bertindak cepat, hindari agar bot tidak sempat memindai. Lihat rekomendasi dari Yu Xian.
Apakah WLFI memiliki saluran dukungan resmi?
WLFI menegaskan tidak memberikan dukungan melalui DM. Hanya membalas email dari domain resmi proyek, periksa dengan seksama sebelum menjawab. Sumber: Forum WLFI.
Bagaimana cara menghindari kontrak palsu saat bertransaksi WLFI?
Selalu verifikasi alamat kontrak dari saluran resmi, waspada terhadap 'clones terbundel', coba transaksi kecil terlebih dahulu, dan pisahkan dompet yang digunakan untuk presale dari dompet penyimpanan jangka panjang. Sumber: Bubblemaps, forum WLFI.
Sumber: https://tintucbitcoin.com/tin-tac-khai-thac-eip-7702-chiem-wlfi/
Terima kasih telah membaca artikel ini!
Silakan Like, Comment, dan Follow TinTucBitcoin untuk selalu mendapatkan berita terbaru tentang pasar cryptocurrency dan tidak melewatkan informasi penting apa pun!
