World Liberty Financial(WLFI)通报称,其通过提前将部分疑似私钥泄露的指定钱包列入黑名单,成功拦截两起针对用户资产的黑客攻击。该防御措施在项目上线前启动,有效阻止了攻击者利用Lockbox机制转移资金的操作。目前项目方正协助受影响用户重建账户访问权限。
慢雾安全研究员余弦披露,因私钥泄露,某投资者参与私募获得的全部WLFI代币被盗。攻击者利用EIP-7702漏洞实施钓鱼攻击:通过在受害者钱包地址预设恶意机制,当用户尝试转移剩余代币(如存入Lockbox的WLFI)时,支付的Gas费将被自动劫持。攻击者随后通过抢跑交易,在同一区块内完成Gas注入、恶