سرقة رموز WLFI لمستثمر في عملية تصيد احتيالي
وفقًا لـ PANews، كشف موقع Cosine التابع لشركة SlowMist عن خرق أمني كبير أدى إلى سرقة رموز WLFI من مستثمر خاص.
🔑 نشأ الهجوم من تسريب مفتاح خاص، مما عرّض المحفظة لعملية تصيد احتيالي معقدة استغلت آلية EIP-7702.
إليكم كيف حدث ذلك:
نشر المهاجمون عقود تصيد احتيالي مرتبطة بالمحفظة المخترقة.
من خلال آلية EIP-7702، أُعيد توجيه أي رموز غازية تُستخدم لنقل الرموز (مثل تلك المقفلة في عقود Lockbox) إلى المهاجم.
حقن المخترقون الرمز الغازي، واستبدلوا آلية EIP-7702 المدمجة بآليتهم الخاصة، ونفذوا عمليات نقل الرموز.
تم تنفيذ التسلسل بأكمله باستخدام روبوتات فلاش، مما يسمح بتنفيذ مجمع ضمن كتلة واحدة - مما يجعلها سرية وفعالة.
⚠️ تُسلّط هذه الحادثة الضوء على خطرٍ بالغٍ على المستثمرين: فبمجرد تسريب مفتاحٍ خاص، لن يكون أي أصلٍ في المحفظة المتصلة آمنًا. حتى الآليات المتقدمة مثل EIP-7702 يُمكن أن تُحوّل إلى نواقل هجوم من قِبل مجموعات التصيد الاحتيالي الماهرة.
🔐 خلاصة رئيسية:
لا تكشف مفاتيحك الخاصة أبدًا.
استخدم محافظ الأجهزة للاحتفاظات طويلة الأجل.
كن يقظًا ضد مخططات التصيد الاحتيالي، وخاصةً تلك التي تستغل معايير إيثريوم الجديدة.
يُظهر تزايد هذه الثغرات الأمنية أن الثغرات الأمنية، وليس مخاطر السوق فقط، هي أكبر تهديدٍ لمستثمري Web3.
#Web3 #CryptoSecurity #WLFLl I
#Ethereum #Phishing $WLFI