慢雾安全团队披露WLFI私募用户因私钥泄露遭EIP-7702机制钓鱼攻击

8月31日,慢雾安全团队核心成员余弦披露,某WLFI私募参与者因私钥泄露遭遇钓鱼攻击,其MetaMask钱包内全部资产遭清空。攻击者疑似利用EIP-7702协议漏洞,当用户进行gas充值或WLFI代币提取操作时,资金将被自动转移。官方建议紧急情况下可通过Flashbots执行同区块抢跑交易进行资金抢救,但该方案技术门槛较高。同时警示用户需对私钥泄露引发的连环攻击风险保持高度警惕。