Hiji exploit phishing anu canggih parantos muncul nargĂ©tkeun para pemilik World Liberty Financial (WLFI), token pamarĂ©ntahan anu patali sareng Ă©kosistem kripto Donald Trump. Pausahaan kaamanan parantos ngaidentipikasi yĂ©n panyerang ngamangpaatkeun lubang anu dihasilkeun ku pembaruan Pectra Ethereumâteu langkungna, mĂ©kanisme delegate EIP-7702âpikeun ngasupkeun kontrak jahat kana dompĂ©t anu dirusak. Nalika korban nyobian nyimpen token ETH atanapi WLFI, kontrak delegate anu diselapkeun sacara otomatis ngalikeun dana ka alamat anu dikawasaan ku panyerang, nyĂ©sakeun pamakĂ© teu tiasa malikeun asetna.
Vektor eksploitasi ieu ngurilingan fitur EIP-7702, anu dirancang pikeun ngamungkinkeun transaksi batch sareng operasi delegate. Sanajan tujuanana pikeun ngagampangkeun interaksi multi-call, kamampuan delegate ieu jadi pedang dua mata: panyerang mimiti nyelipkeun alamat delegate sorangan kana dompĂ©t target sanggeus konci bocor, biasana ngalangkungan kampanye phishing. Sakali pamakĂ© anu teu waspada ngotorisasi delegate, sagala transfer saterusnaânaha ETH asli atanapi token ERC-20 sapertos WLFIâbakal dialihan kana kontrak hacker, ngaleuwihan cek persetujuan standar.
Laporan tina forum komunitas WLFI nunjukkeun sababaraha investor hasil nyalametkeun ngan sakitar 20% tina asetna sateuacan nyadari yĂ©n drainase Ă©ta teu bisa dibalikkeun. Pausahaan analytics Bubblemaps ogĂ© nyirian âklon bundelâ anu nyarupaan kontrak resmi WLFI, nambahan kabingungan jeung ngarahkeun pamakĂ© kana antarmuka tipu-tipu. Tautan scam sumebar di Telegram sareng X, ngagedekeun jangkauan jeung dampak serangan.
Eksploitasi ieu nambihan karugian pikeun para pemilik WLFI anu geus ngalaman panurunan harga anu parah sanggeus debut dagang token anu kasohor. Pembaruan Pectra, sanaos ditujukeun pikeun ningkatkeun fungsi dompét, nekenkeun pentingna protokol audit anu ketat sareng integrasi anu ati-ati tina fitur anyar EVM. Ahli kaamanan nyarankeun pikeun ngaleungitkeun sakabéh idin delegate ngaliwatan antarmuka dompét, mindahkeun aset anu masih aya ka alamat anyar anu disimpen ku konci udara, sareng ngantosan bimbingan ti komunitas atanapi tingkat protokol ngeunaan téknik mitigasi. Nalika insiden ieu lumangsung, séktor ieu nampi sorotan anyar ngeunaan kasaimbangan antara inovasi jeung kaamanan dina standar kontrak pinter.
Komentar (0)