WLFI Токен Уязвимость безопасности: Технический анализ эксплуатации злонамеренного контракта

robot
Генерация тезисов в процессе

Основатель SlowMist Юй Цзянь выявил значительное нарушение безопасности, затрагивающее токены WLFI, при этом несколько адресов стали жертвами сложных операций кражи. Технический анализ показывает, что злоумышленники развернули вредоносный контракт 7702 deleGate в качестве основного вектора атаки, используя ранее скомпрометированные закрытые ключи.

Методология атаки раскрыта

Хакеры использовали расчетный подход, стратегически разместив вредоносный адрес 7702 deleGate в целевых кошельках. Этот сложный маневр позволил им осуществлять несанкционированные переводы всех ETH и ценных цифровых активов, при этом токены WLFI были особенно нацелены. Методология атакующих оставила кошельки жертв полностью опустошенными.

Информация о технических уязвимостях

Атака подчеркивает критическую уязвимость в реализации контрактов deleGate. Согласно мнению экспертов по безопасности, коренная причина заключается в механизме делегирования EIP-7702, сочетающемся с операциями DELEGateCALL, которые выполняются в контексте кошелька жертвы. Этот технический недостаток позволяет злоумышленникам получить полный контроль над активами кошелька, как только приватные ключи скомпрометированы.

Последствия безопасности

Этот инцидент представляет собой значительную проблему безопасности для держателей цифровых активов и подчеркивает важность надежного управления приватными ключами. Инцидент добавляет к растущим опасениям по поводу уязвимостей смарт-контрактов в экосистеме криптовалют, особенно тех, которые связаны с механизмами делегирования. Аналитики по безопасности рекомендуют немедленный аудит аналогичных реализаций контрактов, чтобы предотвратить дальнейшие эксплуатации подобного рода.

WLFI0.19%
ETH3.22%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить