Токени WLFI інвестора вкрадені через витік приватного ключа
Згідно з PANews, інцидент безпеки, пов'язаний з крадіжкою токенів WLFI у приватного інвестора, був розкритий Cosine з SlowMist на платформі X. Крадіжка сталася через витік приватного ключа, що призвело до експлуатації механізму фішингу EIP-7702. Цей механізм був стратегічно налаштований фішинговими групами, ймовірно, більше ніж однією, за адресою гаманця, що відповідає витеклому приватному ключу.Механізм EIP-7702 автоматично передає будь-які комісії за газ, призначені для переміщення залишкових токенів, таких як ті, що заблоковані в контрактах Lockbox, до нападників. Нападники застосували стратегію, що включала введення газу, скасування або заміну вбудованого механізму EIP-7702 на свій власний та передачу цінних токенів. Ці дії були виконані за допомогою flashbots, що дозволило їм бути упакованими та надісланими в межах одного блоку.