慢雾安全研究员余弦披露,因私钥泄露,某投资者参与私募获得的全部WLFI代币被盗。攻击者利用EIP-7702漏洞实施钓鱼攻击:通过在受害者钱包地址预设恶意机制,当用户尝试转移剩余代币(如存入Lockbox的WLFI)时,支付的Gas费将被自动劫持。攻击者随后通过抢跑交易,在同一区块内完成Gas注入、恶