WLFI代币分发或遭遇意外阻碍 以太坊Pectra漏洞致钱包安全性堪忧
WLFI代币分发工作可能面临意外阻碍,因以太坊Pectra升级漏洞可能导致部分钱包存在安全风险。目前已出现多起钱包资金被盗报告,这不仅使用户蒙受损失,更使WLFI项目的声誉面临严峻考验。
恶意攻击者利用Pectra漏洞窃取代币
据安全专家分析,攻击者正利用以太坊Pectra升级中的EIP-7702漏洞窃取用户钱包中的WLFI代币。该漏洞允许智能合约获取钱包的预授权权限,但实施盗窃仍需获取钱包私钥。慢雾科技创始人通过社交平台@evilcos披露,近日已追踪到多起利用该漏洞的攻击事件。
需要强调的是,WLFI代币合约本身并未遭到入侵,当前安全问题仅涉及部分个人钱包。根据统计,约有100个钱包因授权恶意合约而遭到入侵,这些钱包中的各类资产都可能面临风险。
EIP-7702升级成双刃剑
Pectra升级中的EIP-7702功能本意是将钱包转变为智能合约执行中心,但该功能需要用户对每个交互合约进行充分验证。然而实际情况是,大量用户通过钓鱼链接授权了恶意合约,使攻击者有机可乘。
虽然WLFI并非高价值代币,但由于其分发覆盖8.3万个钱包,部分未做好安全防护的钱包成为攻击目标。安全数据显示,部分钱包在WLFI正式分发前就已遭到入侵准备。
项目方尚未采取补救措施
目前World Liberty Fi项目方尚未就资金冻结或重新KYC验证等补救措施作出回应。安全专家建议受影响用户及时检查钱包授权情况,避免与可疑协议交互。
巨鲸抛售致WLFI价格剧烈波动
WLFI代币解锁后立即遭遇大规模抛售,价格出现剧烈波动。尽管孙宇晨等知名投资者宣布将长期持有,但部分早期获得代币的巨鲸选择立即获利了结。
WLFI价格最低跌至0.21美元,较初始交易价0.31美元大幅下挫。虽然随后反弹至0.25美元,但衍生品市场的做空压力依然存在。
数据显示,Hyperliquid交易所上19个巨鲸账户中有12个对WLFI建立空头头寸。其中知名交易员Techno Revenant通过WLFI交易获利4500万美元。市场担忧操纵行为可能导致价格剧烈波动,引发空头仓位清算风险。