Hacker đang sử dụng lỗ hổng ‘cổ điển EIP-7702’ để đánh cắp WLFI

Updated: 02/09/2025 at 11:26

Các holder token quản trị của World Liberty Financial (WLFI) đang trở thành nạn nhân của một hình thức tấn công phishing ví, lợi dụng bản nâng cấp EIP-7702 của Ethereum, theo Yu Xian – nhà sáng lập SlowMist.

Bản nâng cấp Pectra vào tháng 5 đã giới thiệu EIP-7702, cho phép tài khoản bên ngoài tạm thời hoạt động như ví smart contract, ủy quyền quyền thực thi và xử lý giao dịch hàng loạt nhằm cải thiện trải nghiệm người dùng. Tuy nhiên, hacker đã lợi dụng tính năng này để cài đặt sẵn địa chỉ do chúng kiểm soát vào ví nạn nhân. Khi có tiền nạp vào, chúng lập tức “rút sạch” token, trong đó có WLFI.

Yu Xian cho biết nhiều trường hợp WLFI bị đánh cắp đều xuất phát từ rò rỉ private key và việc khai thác hợp đồng ủy quyền độc hại theo EIP-7702. Ông khuyến nghị người dùng nên hủy hoặc thay thế hợp đồng EIP-7702 đã bị gài bẫy, đồng thời nhanh chóng chuyển token khỏi ví bị xâm phạm.

Trên các diễn đàn WLFI, nhiều người cho biết họ không kịp rút token vì bot tự động đã quét và đánh cắp ngay khi token về ví. Một số người còn mất tới 80% số WLFI do ví bị khóa.

Ngoài ra, công ty phân tích Bubblemaps cũng phát hiện nhiều smart contract giả mạo WLFI để lừa đảo. Đội ngũ WLFI cảnh báo sẽ không bao giờ nhắn tin trực tiếp, và người dùng chỉ nên tin tưởng kênh email chính thức để tránh bị lừa.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã vượt mốc 74.500 USD, nhờ vào đà tăng trưởng của chỉ số Nasdaq khi các nhà đầu tư háo hức chờ đợi bài phát biểu quan trọng từ CEO Jensen Huang của Nvidia (NVDA US) tại sự kiện lớn nhất trong năm của hãng – hội nghị... ...

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode