專家警告說,詐騙者正專門針對圍繞川普的 WLFI 代幣的炒作。與美國總統唐納·川普相關的世界自由金融(WLFI)加密貨幣的推出,導致了前所未有的炒作。由於交易量可與許多最大的加密貨幣專案相媲美,詐騙者已準備好利用這種情況。9 月 1 日推出後不久,區塊鏈安全公司 SlowMist 的創始人 Yu Xian 報告了大規模的網路釣魚攻擊。他解釋說,攻擊者正在使用隨著 Ethereum 的 Pectra 升級而引入的 Ethereum 錢包中內建的新功能。根據 Yu Xian 的說法,EIP-7702「委託」功能使外部帳戶能夠像智慧合約錢包一樣運作。雖然這提高了功能性,但如果攻擊者洩露了私鑰,它也使攻擊者能夠劫持委託機制。EIP-7702「委託」詐騙的工作原理如下。攻擊者首先透過網路釣魚利用私鑰。然後,他們將惡意的委託智慧合約嵌入到錢包中。在這種情況下,一旦受害者進行任何交易,惡意程式碼就會執行,耗盡受害者的代幣。攻擊者選擇委託詐騙的主要原因是規模。傳統的網路釣魚需要攻擊者監視和手動耗盡錢包。透過委託合約,他們可以設定自動執行交易的參數,例如透過空投接收 WLFI 代幣。這不是針對 WLFI 持有者的唯一一種詐騙類型。例如,攻擊者也試圖欺騙使用者購買假冒的 WLFI 代幣。在一個案例中,攻擊者鎖定了一位購買了 WLFI 代幣的使用者。然後,他們空投了蜜罐 WLFI 代幣,直到使用者不小心在 Phantom Swap 上購買了假代幣。受害者因該計畫損失了 $4,876.00 美元。[唐納·川普]