Hacker đang sử dụng lỗ hổng ‘cổ điển EIP-7702’ để đánh cắp WLFI

Updated: 02/09/2025 at 11:26

Các holder token quản trị của World Liberty Financial (WLFI) đang trở thành nạn nhân của một hình thức tấn công phishing ví, lợi dụng bản nâng cấp EIP-7702 của Ethereum, theo Yu Xian – nhà sáng lập SlowMist.

Bản nâng cấp Pectra vào tháng 5 đã giới thiệu EIP-7702, cho phép tài khoản bên ngoài tạm thời hoạt động như ví smart contract, ủy quyền quyền thực thi và xử lý giao dịch hàng loạt nhằm cải thiện trải nghiệm người dùng. Tuy nhiên, hacker đã lợi dụng tính năng này để cài đặt sẵn địa chỉ do chúng kiểm soát vào ví nạn nhân. Khi có tiền nạp vào, chúng lập tức “rút sạch” token, trong đó có WLFI.

Yu Xian cho biết nhiều trường hợp WLFI bị đánh cắp đều xuất phát từ rò rỉ private key và việc khai thác hợp đồng ủy quyền độc hại theo EIP-7702. Ông khuyến nghị người dùng nên hủy hoặc thay thế hợp đồng EIP-7702 đã bị gài bẫy, đồng thời nhanh chóng chuyển token khỏi ví bị xâm phạm.

Trên các diễn đàn WLFI, nhiều người cho biết họ không kịp rút token vì bot tự động đã quét và đánh cắp ngay khi token về ví. Một số người còn mất tới 80% số WLFI do ví bị khóa.

Ngoài ra, công ty phân tích Bubblemaps cũng phát hiện nhiều smart contract giả mạo WLFI để lừa đảo. Đội ngũ WLFI cảnh báo sẽ không bao giờ nhắn tin trực tiếp, và người dùng chỉ nên tin tưởng kênh email chính thức để tránh bị lừa.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bước sang đầu năm 2026, các thợ đào Bitcoin lại rơi vào một kịch bản quen thuộc nhưng ngày càng khắc nghiệt hơn: hashrate mạng lưới suy giảm so với đỉnh cuối năm 2025, độ khó điều chỉnh với độ trễ cố hữu, trong khi chi phí điện vẫn là... ...

Memecore (M) ghi nhận mức tăng giá 1,9%, đạt ngưỡng $1,60 vào thời điểm bài viết này được thực hiện. Từ mức đáy $1,22 ngày 08/12, đồng memecoin này đã tăng trưởng gần 31% chỉ trong sáu tuần. Đáng chú ý, blockchain Layer 1 của Memecore hiện đang vận hành... ...

Giá đồng đã thiết lập mức cao kỷ lục mới trong tuần này, trong bối cảnh phần lớn giới giao dịch crypto đang dồn sự chú ý vào đà tăng mạnh của bạc và vàng. Tuy nhiên, chính đồng — chứ không phải các tài sản trú ẩn truyền thống... ...

BNB (trước đây là Binance Coin) đang duy trì đà tăng tích cực, giao dịch quanh mốc 935 USD trong phiên thứ Bảy, sau khi hồi phục từ nhịp điều chỉnh gần 2% của ngày trước đó. Diễn biến này cho thấy thị trường đã phần nào “định giá trước”... ...

Sau giai đoạn tích lũy, AAVE nỗ lực bứt phá nhưng gặp thất bại tại mốc $180, sau đó điều chỉnh về $169. Tại thời điểm cập nhật, giá Aave (AAVE) đang giao dịch quanh mức $175, tăng 2,32% trong phiên giao dịch ngày. Đà giảm này đã mở ra... ...

Hoạt động staking gia tăng mạnh từ BitMine Immersion (BMNR) – một trong những tổ chức nắm giữ ETH lớn nhất thị trường – đang tạo áp lực đáng kể lên mạng lưới Ethereum, đẩy thời gian chờ để trở thành validator lên mức cao nhất kể từ giữa năm... ...

Chu kỳ năm 2025 đã làm nổi bật sự phân kỳ rõ nét trên thị trường tài sản. Đáng chú ý, câu chuyện về “tài sản trú ẩn an toàn” đã gặp nhiều thách thức khi những lo ngại vĩ mô xoay quanh các đe dọa áp thuế của Tổng... ...

Ethereum (ETH) đang lấy lại đà tăng trong tuần này sau nhịp điều chỉnh nhẹ của tuần trước. Sự trở lại của lực mua được hậu thuẫn bởi dòng vốn đổ mạnh vào các quỹ ETF Ethereum, lượng ETH tham gia staking ngày càng gia tăng cùng hoạt động mạng... ...

Trái với dự đoán trước đó của Coinphoton về khả năng giảm giá xuống mức $0,05 sau tín hiệu phân kỳ giảm trên biểu đồ 4 giờ, Chiliz (CHZ) – token thuộc hệ sinh thái blockchain tập trung vào lĩnh vực thể thao – đã tiếp tục duy trì xu... ...

Dash (DASH) bứt phá mạnh mẽ, vượt mốc 15% trong 24 giờ, tiến sát ngưỡng 93 USD vào thời điểm cập nhật, nối dài chuỗi tăng trưởng sau khi xác nhận tích hợp với AEON Pay và vững vàng lấy lại vùng giá 90 USD. Đà tăng ấn tượng này... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode