Sự ra mắt bùng nổ của World Liberty Financial (WLFI) đã trở thành nam châm thu hút các chiến dịch tấn công tinh vi. Khi khối lượng giao dịch tăng vọt lên 4,68 triệu đô la trong hoạt động 24 giờ, các nhà nghiên cứu an ninh đã phát hiện ra một mô hình nguy hiểm: các kẻ lừa đảo đang triển khai các hoạt động lừa đảo phishing phối hợp, khai thác các khả năng kỹ thuật mới nhất của Ethereum.
Đường dẫn Tấn công Delegate EIP-7702
Các chuyên gia an ninh blockchain tại SlowMist gần đây đã cảnh báo về một xu hướng đáng lo ngại xuất hiện từ đầu tháng 9 sau khi WLFI ra mắt. Thủ phạm chính: nâng cấp Pectra của Ethereum, đã giới thiệu chức năng EIP-7702 cho phép các tài khoản bên ngoài hoạt động như ví hợp đồng thông minh.
Trong khi tính năng này nâng cao khả năng linh hoạt cho người dùng, nó cũng tạo ra một lỗ hổng chưa lường trước được. Khi kẻ tấn công lấy được quyền truy cập vào khóa riêng thông qua phishing, chúng có thể chèn một hợp đồng ủy quyền độc hại vào ví bị xâm phạm. Hợp đồng này sau đó tự động thực thi trên mọi giao dịch—mà không cần sự can thiệp thủ công. Đối với người dùng cố gắng nhận airdrop hoặc giao dịch WLFI, điều này có nghĩa là token của họ sẽ biến mất ngay lập tức khi hợp đồng thông minh độc hại hút hết chúng đi.
Cách tiếp cận này cho phép các kẻ lừa đảo hoạt động quy mô lớn. Khác với phishing truyền thống yêu cầu theo dõi và xả sạch ví thủ công, các cuộc tấn công dựa trên delegate hoạt động tự động sau khi triển khai. Một khóa bị xâm phạm có thể dẫn đến hàng loạt mất mát token trong nhiều giao dịch.
Vượt ra ngoài Hợp đồng Thông minh: Sự tiến hóa của lừa đảo Honeypot
Môi trường đe dọa không chỉ dừng lại ở các khai thác kỹ thuật. Một trường hợp đã được ghi nhận cho thấy các kẻ lừa đảo đang kết hợp nhiều chiến lược tấn công: sau khi xác định các chủ sở hữu WLFI, các đối tượng xấu bắt đầu các chiến dịch airdrop với các token giả mạo được thiết kế như honeypots. Một nạn nhân, đã mua hợp pháp token WLFI, vô tình đổi lấy phiên bản giả thông qua Phantom Swap sau khi nhận được airdrop độc hại—mất 4.876 đô la trong quá trình đó.
Biến thể lừa đảo honeypot này hoạt động khác với các cuộc tấn công delegate. Thay vì xâm phạm khóa, các kẻ tấn công lừa người dùng tự nguyện đổi token thật lấy token giả. Chiêu thức tâm lý: người dùng tin rằng họ đang nhận các phân phối token hợp pháp hoặc truy cập các cơ hội giao dịch chính thống.
Sự hội tụ của các phương thức tấn công
Điều làm cho hệ sinh thái đe dọa WLFI hiện tại đặc biệt nguy hiểm là sự kết hợp của các phương thức tấn công. Các kẻ lừa đảo không giới hạn trong một phương pháp duy nhất—họ đang thử nghiệm nhiều cách tiếp cận cùng lúc:
Phishing + Chèn Delegate: Xâm phạm khóa riêng, nhúng hợp đồng độc hại, tự động xả ví
Airdrop Token Giả: Tạo ra các token honeypot trông hợp pháp, khuyến khích đổi trên các sàn DEX như Phantom Swap
Kỹ thuật Xã hội: Nhắm vào các chủ sở hữu với các cơ hội đầu tư giả hoặc các kế hoạch di chuyển token
Những gì Chủ sở hữu WLFI nên theo dõi
Trước quy mô của các chiến dịch này, sự cảnh giác là điều tối quan trọng. Không bao giờ phê duyệt các hợp đồng token lạ, xác minh quyền delegate trong cài đặt ví, và cực kỳ hoài nghi với các airdrop không mong muốn. Sự hội tụ giữa khả năng mở rộng của chức năng ví Ethereum và cơ chế honeypot đã tạo ra một cơn bão hoàn hảo cho các kẻ lừa đảo tinh vi nhắm vào các chủ sở hữu World Liberty Financial trong các giai đoạn cao trào của cơn sốt.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Chủ sở hữu Token WLFI đối mặt với các vụ lừa đảo đa chiều: Từ bẫy Honeypot đến khai thác hợp đồng thông minh
Sự ra mắt bùng nổ của World Liberty Financial (WLFI) đã trở thành nam châm thu hút các chiến dịch tấn công tinh vi. Khi khối lượng giao dịch tăng vọt lên 4,68 triệu đô la trong hoạt động 24 giờ, các nhà nghiên cứu an ninh đã phát hiện ra một mô hình nguy hiểm: các kẻ lừa đảo đang triển khai các hoạt động lừa đảo phishing phối hợp, khai thác các khả năng kỹ thuật mới nhất của Ethereum.
Đường dẫn Tấn công Delegate EIP-7702
Các chuyên gia an ninh blockchain tại SlowMist gần đây đã cảnh báo về một xu hướng đáng lo ngại xuất hiện từ đầu tháng 9 sau khi WLFI ra mắt. Thủ phạm chính: nâng cấp Pectra của Ethereum, đã giới thiệu chức năng EIP-7702 cho phép các tài khoản bên ngoài hoạt động như ví hợp đồng thông minh.
Trong khi tính năng này nâng cao khả năng linh hoạt cho người dùng, nó cũng tạo ra một lỗ hổng chưa lường trước được. Khi kẻ tấn công lấy được quyền truy cập vào khóa riêng thông qua phishing, chúng có thể chèn một hợp đồng ủy quyền độc hại vào ví bị xâm phạm. Hợp đồng này sau đó tự động thực thi trên mọi giao dịch—mà không cần sự can thiệp thủ công. Đối với người dùng cố gắng nhận airdrop hoặc giao dịch WLFI, điều này có nghĩa là token của họ sẽ biến mất ngay lập tức khi hợp đồng thông minh độc hại hút hết chúng đi.
Cách tiếp cận này cho phép các kẻ lừa đảo hoạt động quy mô lớn. Khác với phishing truyền thống yêu cầu theo dõi và xả sạch ví thủ công, các cuộc tấn công dựa trên delegate hoạt động tự động sau khi triển khai. Một khóa bị xâm phạm có thể dẫn đến hàng loạt mất mát token trong nhiều giao dịch.
Vượt ra ngoài Hợp đồng Thông minh: Sự tiến hóa của lừa đảo Honeypot
Môi trường đe dọa không chỉ dừng lại ở các khai thác kỹ thuật. Một trường hợp đã được ghi nhận cho thấy các kẻ lừa đảo đang kết hợp nhiều chiến lược tấn công: sau khi xác định các chủ sở hữu WLFI, các đối tượng xấu bắt đầu các chiến dịch airdrop với các token giả mạo được thiết kế như honeypots. Một nạn nhân, đã mua hợp pháp token WLFI, vô tình đổi lấy phiên bản giả thông qua Phantom Swap sau khi nhận được airdrop độc hại—mất 4.876 đô la trong quá trình đó.
Biến thể lừa đảo honeypot này hoạt động khác với các cuộc tấn công delegate. Thay vì xâm phạm khóa, các kẻ tấn công lừa người dùng tự nguyện đổi token thật lấy token giả. Chiêu thức tâm lý: người dùng tin rằng họ đang nhận các phân phối token hợp pháp hoặc truy cập các cơ hội giao dịch chính thống.
Sự hội tụ của các phương thức tấn công
Điều làm cho hệ sinh thái đe dọa WLFI hiện tại đặc biệt nguy hiểm là sự kết hợp của các phương thức tấn công. Các kẻ lừa đảo không giới hạn trong một phương pháp duy nhất—họ đang thử nghiệm nhiều cách tiếp cận cùng lúc:
Phishing + Chèn Delegate: Xâm phạm khóa riêng, nhúng hợp đồng độc hại, tự động xả ví
Airdrop Token Giả: Tạo ra các token honeypot trông hợp pháp, khuyến khích đổi trên các sàn DEX như Phantom Swap
Kỹ thuật Xã hội: Nhắm vào các chủ sở hữu với các cơ hội đầu tư giả hoặc các kế hoạch di chuyển token
Những gì Chủ sở hữu WLFI nên theo dõi
Trước quy mô của các chiến dịch này, sự cảnh giác là điều tối quan trọng. Không bao giờ phê duyệt các hợp đồng token lạ, xác minh quyền delegate trong cài đặt ví, và cực kỳ hoài nghi với các airdrop không mong muốn. Sự hội tụ giữa khả năng mở rộng của chức năng ví Ethereum và cơ chế honeypot đã tạo ra một cơn bão hoàn hảo cho các kẻ lừa đảo tinh vi nhắm vào các chủ sở hữu World Liberty Financial trong các giai đoạn cao trào của cơn sốt.