专家警告诈骗者正利用特朗普WLFI代币的热度实施精准诈骗
随着与美国总统唐纳德·特朗普相关的World Liberty Financial(WLFI)加密货币发行,市场出现了前所未有的狂热。其交易量足以匹敌许多大型加密项目,诈骗者也伺机而动准备收割。
钓鱼攻击规模升级
9月1日WLFI上线不久后,区块链安全公司慢雾创始人余弦就报告了大规模钓鱼攻击事件。他解释称,攻击者正在利用以太坊Pectra升级引入的钱包新功能实施诈骗。
慢雾余弦披露的WLFI EIP-7702"委托"骗局案例 | 来源:X
EIP-7702的双刃剑效应
据余弦介绍,EIP-7702的"委托"功能使外部账户可以像智能合约钱包一样运作。虽然这提升了功能性,但一旦私钥泄露,攻击者就能劫持委托机制。
诈骗者的操作手法
这类"委托"骗局的运作流程如下:攻击者首先通过钓鱼获取私钥;随后在钱包中植入恶意委托智能合约;当受害者进行任何交易时,恶意代码就会自动执行,转走受害者的代币。
攻击者选择这种手法的关键原因在于规模效应。传统钓鱼需要攻击者手动监控并清空钱包,而通过委托合约,他们可以设置自动执行交易的参数,比如接收WLFI空投代币。
其他诈骗形式
这并非针对WLFI持有者的唯一骗局。例如,攻击者还会诱导用户购买假冒WLFI代币。在某个案例中,诈骗者盯上一位购买过WLFI代币的用户,持续向其空投诱饵代币,最终导致该用户在Phantom Swap上误购假币,损失4876美元。