Your bank is using your money. You’re getting the scraps.WATCH FREE

Токены WLFI Трампа могут быть атакованы после уязвимости Pectra

В этом посте:

  • Было взломано около 100 кошельков WLFI, по сообщениям SlowMist, были похищены значительные суммы денег.
  • Уязвимость была связана с уязвимостью Pectra EIP-7702, в рамках которой владельцы кошельков давали разрешение на использование вредоносныхtrac.
  • Цена акций WLFI упала до $0,21 на фоне ранних продаж после снятия ограничений.

Распределение токенов WLFI может столкнуться с неожиданными трудностями, поскольку уязвимость в Pectra может сделать некоторые кошельки уязвимыми. Уже появились сообщения об опустошении кошельков и потерях средств. 

Злоумышленники, возможно, используют уязвимость обновления Pectra в сети Ethereumдля кражи токенов WLFI во время их распределения среди конечных пользователей. Появились сообщения об опустошении кошельков, что еще больше подрывает репутацию WLFI.

Как Cryptopolitan Как сообщалось , распределение World Liberty Fi стало одним из крупнейших событий в сети Ethereum , подняв цену газа выше 100 gWei.

На данный момент сами кошельки для распределения токенов находятся в безопасности, а потери связаны с отдельными сообщениями о взломе кошельков. Основатель SlowMist tracуязвимости в последние несколько дней, когда WLFI как раз перемещался между кошельками. Сам контрактtracне скомпрометирован, хотя торговля активом была несколько нестабильной. 

Токены WLFI Трампа могут быть атакованы после уязвимости Pectra
Основатель SlowMist trac эксплойты за последние несколько дней. Источник: @evilcos через X

Злоумышленники используют обновление Pectra EIP-7702, которое позволяет кошелькам предоставлять предварительное разрешение смарт-trac. Эксплойт использует функцию смарт-кошелька, которая позволяет разрешать перемещение токенов. Однако для кражи WLFI по-прежнему требуется скомпрометированный закрытый ключ. 

Pectra EIP-7702 в сочетании со злонамеренным фишингом

Pectra EIP-7702 представляло собой известный риск, поскольку оно позволяло владельцам кошельков давать разрешение на исполнение смарт-контрактов trac Первоначальная идея заключалась в том, чтобы превратить каждый кошелек в центр для исполнения смарт-контрактов trac предполагая, что все взаимодействия были проверены и подтверждены.

См. также:  Искусственный интеллект трансформирует банковский сектор, в то время как люди остаются незаменимыми.

Несмотря на это, обновление превратилось в угрозу безопасности, поскольку тысячи кошельков предоставили доступ злоумышленникам. Среди ведущих приложений, запрашивавших доступ, былиtracна автоматическое сканирование кошельков, а пользователи кошельков давали разрешения через фишинговые ссылки.

WLFI — не самый ценный токен, но он, наряду с другими содержимыми кошельков, стал объектом атак. Токен распространен более чем в 83 тысячах кошельков, и некоторые из них могли пострадать из-за предоставления разрешения злоумышленникам, занимающимся выводом средств. 

По текущим оценкам, пострадало около 100 кошельков , что потенциально делает их уязвимыми для кражи токенов. Список скомпрометированных кошельков был опубликован, что может послужить предупреждением для пользователей о недопустимости взаимодействия с другими протоколами.

Данные также показали, что кошельки были подготовлены к опустошению еще до ожидаемого распределения WLFI. Хотя взломанные кошельки могут быть атакованы в любой момент, наличие высокоприоритетной разблокировки токенов сделало вектор атаки более заметным.

На данный момент World Liberty Fi не предложила заморозить средства или провести повторную верификацию личности (KYC) для повторного выпуска токенов. 

Компания WLFI была сброшена владельцами крупных активов

Разблокировка WLFI привела к быстрой распродаже , поскольку токен торговался значительно выше своей первоначальной цены распределения. В то время как некоторые известные крупные игроки, такие как Джастин Сан, заявили о своей готовности удерживать токены, другие крупные игроки получили прибыль за счет быстрой продажи.

См. также:  Суд заморозил активы основателей 3AC на сумму более 1 миллиарда долларов.
Токены WLFI Трампа могут быть атакованы после уязвимости Pectra
Цена акций WLFI упала до $0,21, поскольку некоторые из первоначальных получателей немедленно продали свои активы. | Источник: Coingecko

Торги WLFI начались выше $0,31, но после первоначальной распродажи цена упала до $0,31 . Позже токен восстановился до $0,25.

Данные показывают, что инсайдеры, купившие акции на ранних этапах, продают их. Опустошенные кошельки также могут быть быстро распроданы. 

На WLFI также оказывает давление торговля деривативами, особенно рискованная на парах с низкой ликвидностью на DEX. На Hyperliquid 12 из 19 крупных игроков открыли короткие позиции по этому токену. Одна из опасностей заключается в том, что манипулирование крупными игроками может привести к искусственному завышению цен с целью ликвидации этих коротких позиций. Трейдер Hyperliquid Techno Revenant, известный своими сделками с XPL, также заработал 45 миллионов долларов на позициях по WLFI.

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно .

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan