用户私钥泄露致MetaMask资产被盗,慢雾科技警示EIP-7702攻击风险

DeFi快讯 14℃
8月31日,慢雾科技安全研究员余弦披露,某用户参与WLFI私募后因私钥泄露遭遇定向钓鱼攻击,MetaMask钱包内资产遭清空。攻击者疑似利用EIP-7702协议漏洞构建恶意交易,当用户执行gas充值或WLFI提取操作时,系统将自动触发资产转移。官方建议通过Flashbots实施同区块抢跑操作进行抢救,但操作门槛较高。同时强调私钥泄露可能引发二次风险,需高度防范链式攻击。