Les détenteurs du WLFI ciblés par des pirates dans l’exploitation de phishing

Les detenteurs du WLFI cibles par des pirates dans

La baisse des prix n’est pas la seule perte du monde Liberty Financial (WLFI) Les détenteurs sont confrontés à un jour après que le jeton soit mis en ligne pour le trading.

Les pirates exploitent apparemment une échappatoire liée à la récente mise à niveau de PECTRA d’Ethereum, drainant les jetons WLFI grâce à ce que les entreprises de sécurité appellent un «exploit de phishing EIP-7702 classique».

Le WLFI, le jeton de gouvernance lié à Donald Trump qui a commencé à se négocier lundi avec un approvisionnement de 24,6 milliards, ancre un écosystème de cartes de marque et de services de paiement. Après avoir atteint 33,13 cents après ses débuts de négociation, le prix du WLFI est tombé à 24,27 cents, selon les données de Coindecko.

Le vecteur d’attaque peut être retracé à EIP-7702, une fonctionnalité introduite en mai qui permet aux portefeuilles réguliers de fonctionner comme des portefeuilles de contrat intelligents pour les transactions par lots.

Bien que destiné à améliorer l’expérience utilisateur, il est devenu une épée à double tranchant car les attaquants peuvent planter un contrat de délégué malveillant à l’intérieur d’un portefeuille compromis. Lorsque la victime dépose ensuite l’ETH ou les jetons, le contrat achemine automatiquement les fonds vers des adresses contrôlées par le piratage.

Le fondateur de Slowmist, Yu Xian, a signalé le problème lundi, disant que plusieurs portefeuilles WLFI étaient drainés en utilisant la méthode.

« Dès que vous essayez de transférer les jetons restants … le gaz que vous saisissez sera automatiquement transféré », a-t-il averti, notant que les fuites de clés privées, souvent à travers des sites de phishing, sont le point d’entrée typique.

Les utilisateurs des forums WLFI décrivent les tentatives de sauvetage de leurs allocations. Un investisseur a déclaré qu’ils avaient réussi à déplacer seulement 20% de leurs jetons vers un nouveau portefeuille, le reste étant toujours piégé dans une adresse compromise.

L’exploit s’ajoute à une vague d’escroqueries entourant le début du trading. La société d’analyse Bubblemaps a signalé des «clones groupés» imitant les contrats WLFI, tandis que les liens de phishing ont circulé sur Telegram et X.

Laisser un commentaire