自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

世界自由金融成功拦截代币发行期间的黑客攻击

2025-09-03 22:34:47
收藏

特朗普关联加密项目成功挫败黑客攻击

与美国前总统唐纳德·特朗普存在关联的加密项目World Liberty Financial(WLFI)周三宣布,其通过区块链账户冻结机制,在代币发行期间成功阻止了黑客窃取行为。该项目团队表示,系统在启动前通过特定钱包执行了"批量黑名单"交易,锁定了已被识别为遭入侵的账户。


用户端漏洞引发攻击

团队特别澄清,这些黑客攻击源于终端用户的安全漏洞(如私钥泄露),而非项目本身存在技术缺陷。黑名单机制有效保护了项目的"Lockbox"锁定系统——这是一个专为保障用户代币分配安全设计的归属机制。"该措施成功阻止了对Lockbox系统的盗窃企图",WLFI在声明中提供了两笔展示黑名单操作的Etherscan交易记录作为佐证。


诈骗者持续瞄准用户

在周一24.6亿枚WLFI代币首次解锁开放交易后,不法分子持续针对项目用户展开攻击。分析公司Bubblemaps发现存在"捆绑克隆"现象,即模仿WLFI正规智能合约的仿冒合约,旨在诱骗用户与之交互从而窃取加密资产。


EIP-7702升级暴露链下安全风险

安全公司SlowMist创始人于艰披露,部分WLFI持有者因涉及以太坊改进提案EIP-7702升级的已知漏洞而遭受代币盗取。该漏洞被描述为"典型的EIP-7702钓鱼攻击",黑客利用这项允许外部账户临时充当智能合约钱包的升级功能实施盗窃。


便捷性带来的新风险

虽然5月实施的EIP-7702升级作为以太坊Pectra更新的一部分,旨在通过委托交易处理提升用户体验,但安全专家发现其存在新型风险:黑客仅需获取链下签名即可盗取资金。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻