事件速览
World Liberty Financial(WLFI)代币持有者正遭遇与以太坊EIP-7702升级相关的钓鱼攻击,黑客通过预埋恶意合约实施盗窃。该团队警告用户保持警惕,仅通过官方渠道沟通。
攻击手法解析
黑客利用今年5月以太坊Pectra升级中引入的EIP-7702功能——该功能本意是通过让外部账户临时充当智能合约钱包以提高交易效率。但攻击者通过钓鱼手段获取私钥后,预先在受害钱包植入受控委托合约,当用户存入WLFI代币时,Gas费和代币会在交易确认前被瞬间转移。
慢雾科技创始人余弦在社交媒体披露:"又遇到一位玩家多个地址的$WLFI都被盗事件,看了下盗窃手法,又是7702 delegate恶意合约利用,前提也是私钥泄露..."(2025年9月1日)
用户损失与社区反应
WLFI论坛中,受害用户反映遭遇"清扫机器人"自动洗劫:一位用户仅成功转移20%代币,剩余80%被窃;另有用户质疑依赖白名单钱包的空投机制加剧了风险敞口。
官方应对措施
WLFI团队声明:
1. 绝不会通过社交媒体私信联系用户
2. 官方通讯仅使用验证邮箱域名
3. 建议用户立即转移存在风险钱包中的资产
行业警示
该事件凸显了加密货币生态在高关注度代币上线后的安全脆弱性。目前社区正推动改进代币转移机制等解决方案。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注