WLFI通过链上黑名单机制成功抵御代币发行期间的黑客攻击
与唐纳德·特朗普相关的去中心化金融项目World Liberty Financial(WLFI)表示,其在代币发行期间通过将被入侵钱包列入黑名单,成功挫败了黑客攻击企图。
黑名单机制有效阻止资产窃取
WLFI周三披露,在代币正式上市前,其指定钱包执行了"大规模黑名单"交易。该措施针对被标记为已入侵的账户,其中多数因私钥泄露导致。团队强调,这属于终端用户安全问题而非协议漏洞。
项目方指出,黑名单机制保护了其Lockbox——一个用于管理锁仓代币分配的归属机制。团队分享的两条Etherscan记录显示,黑名单有效阻止了黑客转移代币的行为。WLFI表示正在协助受影响用户恢复账户控制权。
代币发行引发电诈活动激增
本周一WLFI首次开放交易时解锁了246亿枚代币,这一里程碑事件立即引发电诈分子活跃。恶意行为者建立了虚假的"捆绑克隆"合约,诱骗用户与伪造项目交互。区块链分析公司Bubblemaps已确认该发现。
EIP-7702升级漏洞遭恶意利用
安全公司SlowMist创始人余弦警告,WLFI持有者正成为利用以太坊新标准EIP-7702进行钓鱼攻击的受害者。该5月随Pectra升级引入的标准虽旨在提升用户体验,却意外创造了新的攻击途径。
余弦解释称,攻击者通过签名将黑客控制地址植入受害者钱包,待存款到位后即可转移资产。安全专家持续警示EIP-7702正成为以太坊生态系统的重大风险点。
WLFI团队敦促代币持有者对钓鱼攻击保持警惕,明确声明项目方不会通过社交平台私信联系用户,所有官方沟通仅通过验证邮箱域名进行。团队建议用户立即转移存在风险钱包中的资产,并妥善保管私钥。