Власники токенів WLFI під ударом: як хакери масштабно зливають гаманці після запуску

robot
Генерація анотацій у процесі

World Liberty Financial (WLFI) з моменту запуску 1 вересня перебуває під великим хайпом, але зловмисники рухаються швидко. Експерти з безпеки SlowMist виявили масштабні фішингові кампанії, спрямовані саме на власників WLFI, а вектор атаки особливо жорсткий — використання новітніх функцій гаманців Ethereum.

Технічна сторона хаосу

Ось де стає цікаво. З останнім оновленням Ethereum Pectra з’явилася EIP-7702 — функція, яка дозволяє звичайним гаманцям поводитися як смарт-контракти. Звучить круто в теорії, але шахраї знайшли спосіб експлуатувати цю можливість: якщо вони зламали ваш приватний ключ, вони можуть вставити шкідливий делегований контракт у ваш гаманець. Після вставки контракт тихо виконується щоразу, коли ви здійснюєте транзакцію, автоматично знімаючи ваші токени.

Геніальність (для них) — автоматизація. На відміну від старомодного фішингу, коли хакери вручну слідкують і крадуть з окремих гаманців, делеговані контракти можна налаштувати на автоматичне виконання. Хочете отримати WLFI з аірдропу? Шкідливий код забере його першим. Це масштабовує атаку експоненційно — зловмисникам більше не потрібно постійно слідкувати за кожним зламаним гаманцем.

Реальні жертви, реальні втрати

Фішинг залишається основним входом. Шахраї використовують класичні трюки: фальшиві сайти, шкідливі посилання, соціальний інжиніринг. Як тільки вони отримують ваш приватний ключ, механізм делегування бере верх. Один задокументований випадок показує, наскільки це жорстоко: користувач, який уже купив токени WLFI, отримав фальшиві аірдропи WLFI. В кінці вони купили, що виглядало як легітимні токени на Phantom Swap — але це була підробка. Загальні збитки: $4,876 зникли.

І WLFI не є єдиною ціллю. Зловмисники використовують підроблені схеми токенів і тактики “хоніпот” у масштабах поширення, заповнюючи ринок фальшивими альтернативами. Комбінація смертельна: використати хайп, вставити шкідливий код, чекати, поки жертва зробить транзакцію.

Що потрібно робити

Ніколи не натискайте підозрілі посилання, особливо під час запуску токенів. Перевіряйте адреси контрактів перед підтвердженням транзакцій. Будьте обережні з несподіваними аірдропами. І якщо ви тримаєте WLFI — уважно слідкуйте за активністю у своєму гаманці. Обсяг торгів за 24 години близько $3.52М свідчить про легітимний попит, але водночас і про великий цільовий об’єкт для власників WLFI.

Іновації Ethereum потужні, але вони також створили нові поверхні для атак. Поки користувачі не покращать гігієну своїх гаманців, фішингові кампанії будуть працювати масштабно.

WLFI-0.73%
ETH-0.16%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити