Los poseedores de tokens de World Liberty Financial estarían siendo despojados de sus tokens WLFI. Un experto en seguridad señala un exploit de phishing vinculado a contratos de Ethereum.
Según Yu Xian, fundador de SlowMist, los poseedores del token de gobernanza de World Liberty Financial (WLFI) están siendo afectados por un conocido exploit de phishing de billetera que utiliza la actualización EIP-7702 de Ethereum.
La actualización Pectra de Ethereum en mayo introdujo la EIP-7702, que permite a las cuentas externas actuar temporalmente como billeteras de contratos inteligentes, delegando derechos de ejecución y permitiendo transacciones por lotes, lo que busca optimizar la experiencia de usuario.
Xian dijo en una publicación de X el lunes que los hackers están explotando la actualización para pre-plantar una dirección controlada por ellos en las billeteras de las víctimas y, luego, cuando se realiza un depósito, “arrebatan” rápidamente los tokens, lo que en este caso está afectando a los poseedores de tokens WLFI.
Ir a la Fuente
Author: Stephen Katte