専門家は、詐欺師がトランプ氏のWLFIトークンをめぐる誇大広告を特に標的にしていると警告しています。米国大統領ドナルド・トランプに関連するWorld Liberty Financial(WLFI)暗号通貨の立ち上げは、前例のない誇大広告をもたらしました。取引量は最大の暗号プロジェクトの多くに匹敵し、詐欺師は状況を悪用する準備をしていました。9月1日の発売直後、ブロックチェーンセキュリティ会社SlowMistの創設者であるYu Xian氏は、大規模なフィッシング攻撃を報告しました。同氏は、攻撃者がEthereumのPectraアップグレードで導入されたEthereumウォレットに組み込まれた新しい機能を使用していると説明しました。Yu Xian氏によると、EIP-7702の「delegate」機能により、外部アカウントはスマートコントラクトウォレットのように機能できます。これにより機能が向上しますが、プライベートキーを侵害した場合、攻撃者が委任メカニズムをハイジャックすることも可能になります。EIP-7702の「delegate」詐欺は、次のように機能します。攻撃者はまず、フィッシングを介してプライベートキーを悪用します。次に、悪意のあるデリゲートスマートコントラクトをウォレットに埋め込みます。その時点で、被害者がトランザクションを行うと、悪意のあるコードが実行され、被害者のトークンが流出します。攻撃者がデリゲート詐欺を選択する主な理由は、規模です。従来のフィッシングでは、攻撃者はウォレットを監視し、手動で流出させる必要があります。デリゲートコントラクトを使用すると、たとえばエアドロップを介してWLFIトークンを受信するために、トランザクションを自動実行するパラメーターを設定できます。これは、WLFIホルダーを標的とする唯一のタイプの詐欺ではありません。たとえば、攻撃者はユーザーをだまして偽のWLFIトークンを購入させようともします。あるケースでは、攻撃者はWLFIトークンを購入した1人のユーザーを標的にしました。その後、ユーザーがPhantom Swapで誤って偽のトークンを購入するまで、ハニーポットWLFIトークンをエアドロップしました。被害者はこのスキームで4,876.00ドルを失いました。[ドナルド・トランプ]