Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Nhà đầu tư mất WLFI đợt bán riêng do lộ khóa và lừa đảo EIP-7702

Nhà đầu tư mất WLFI đợt bán riêng do lộ khóa và lừa đảo EIP-7702

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
31/08/2025

Mục lục

Toggle
  • Mô tả sự cố
  • Cơ chế tấn công: EIP-7702, nạp gas và front‑running
  • Phòng ngừa và hành động khắc phục
    • EIP‑7702 là gì và tại sao nguy hiểm?
    • Làm sao phát hiện ví bị rò private key?
    • Nên làm gì ngay khi phát hiện Token bị mất?
    • Flashbots là gì và vai trò trong tấn công?

Một nhà đầu tư mất toàn bộ WLFI do rò rỉ private key, sau đó kẻ tấn công lợi dụng kỹ thuật lừa đảo EIP-7702 để tự động chuyển Token khỏi Lockbox thông qua thao tác nạp gas và front‑run bằng flashbots.

Sự cố bắt nguồn từ việc private key bị lộ, kèm theo kịch bản tấn công gồm nhúng exploit vào địa chỉ ví, nạp gas để kích hoạt chuyển Token và dùng cơ chế thay thế/hủy giao dịch cùng khối để trộm tài sản.

NỘI DUNG CHÍNH
  • Rò rỉ private key mở đường cho exploit EIP-7702 nhắm vào WLFI trong Lockbox.
  • Kỹ thuật tấn công gồm nạp gas, thay thế/hủy giao dịch và front‑run bằng flashbots.
  • Hành động khẩn cấp: thu hồi quyền, di chuyển tài sản và bảo vệ private key.

Mô tả sự cố

Sự kiện xảy ra khi private key của nhà đầu tư bị lộ; kẻ tấn công đã tận dụng lỗ hổng/phishing theo dạng EIP-7702 để chiếm Token WLFI được gửi vào hợp đồng Lockbox và chuyển chúng ra ngoài.

Xem thêm:  Giá API DeepSeek-V4-Pro giảm còn 25% so với ban đầu

Thông tin cho biết exploit được nhúng liên quan trực tiếp tới địa chỉ ví tương ứng private key đã rò rỉ. Khi Token được gửi vào Lockbox, thao tác tấn công tự động kích hoạt chuyển Token bằng một chuỗi giao dịch được thiết kế trước.

Cơ chế tấn công: EIP-7702, nạp gas và front‑running

Về bản chất, kịch bản gồm ba bước phối hợp: (1) nạp gas vào giao dịch, (2) hủy hoặc thay thế đoạn mã EIP-7702 bị nhúng bằng giao dịch của kẻ tấn công, (3) chuyển Token giá trị — tất cả có thể được đưa vào cùng một khối bằng flashbots để tránh bị chặn.

Chiến thuật này tận dụng khả năng thay thế/cancel giao dịch và ưu tiên bao gồm chúng trong cùng khối (bundle) nhằm front‑run các giao dịch hợp pháp, khiến nạn nhân không kịp phản ứng trước khi Token bị chuyển đi.

Phòng ngừa và hành động khắc phục

Ngưng ngay mọi hoạt động với ví nghi bị rò private key; thu hồi mọi quyền truy cập (approve), chuyển tài sản còn lại sang ví an toàn (hardware wallet) và thay đổi private key nếu có thể.

Bổ sung biện pháp: kiểm tra lịch sử giao dịch on‑chain, bật xác thực phần cứng cho khoá, sử dụng dịch vụ giám sát, và tránh tiếp xúc với liên kết/phishing. Nếu mất nhiều tài sản, cân nhắc liên hệ nền tảng hoặc chuyên gia bảo mật để truy vết và khoá các quyền liên quan.

Xem thêm:  Binance sẽ hủy niêm yết nhiều cặp spot, gồm BAND/BTC và BAT/BTC, ngày 1/5

EIP‑7702 là gì và tại sao nguy hiểm?

EIP‑7702 ở đây được nhắc tới như dạng exploit/phishing cho phép kẻ tấn công nhúng mã vào luồng giao dịch, tạo điều kiện thay thế/hủy giao dịch và thực hiện front‑run, dẫn đến mất Token.

Làm sao phát hiện ví bị rò private key?

Dấu hiệu gồm giao dịch bất thường, Token bị chuyển ra mà chủ ví không khởi tạo, hoặc quyền approve xuất hiện lạ. Kiểm tra lịch sử on‑chain và các bản ghi approve để xác minh.

Nên làm gì ngay khi phát hiện Token bị mất?

Thu hồi quyền truy cập, chuyển tài sản còn lại sang ví an toàn, tạm dừng giao dịch, ghi nhận bằng chứng on-chain và tìm trợ giúp từ chuyên gia bảo mật nếu cần.

Flashbots là gì và vai trò trong tấn công?

Flashbots là cơ chế cho phép đóng gói và gửi bundle giao dịch trực tiếp tới thợ đào; kẻ tấn công dùng nó để front‑run và đảm bảo bundle của họ vào cùng một khối, giảm rủi ro bị can thiệp.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,14/5(57 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  The Smarter Web Company tăng nắm giữ thêm 25 Bitcoin lên 2.830 Bitcoin

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Hong Kong, Mỹ nghỉ giao dịch thứ Hai, vàng bạc dầu đóng sớm

25/05/2026

Đảng Cộng hòa Mỹ thúc đẩy dự luật ARMA lập dự trữ Bitcoin quốc gia

25/05/2026

ETH giảm xuống dưới 2.100 USD, tăng 1,88% trong ngày

25/05/2026

Trump nói chưa vội ký thỏa thuận, thời gian đứng về phía ông

25/05/2026

ETH phát tín hiệu kỹ thuật xấu, lỗ có thể vượt 10 tỷ USD

25/05/2026

Chuyên gia trái phiếu cảnh báo lợi suất sẽ còn cao sau chiến tranh Iran.

25/05/2026

BTC phục hồi cuối tuần nhờ căng thẳng Mỹ-Iran, mốc 78.500 USD là ranh giới then chốt cho vị thế quyền chọn long và short

25/05/2026

Đại diện 1011 Insider Whale tăng nắm giữ HYPE lên 144.183 token, trị giá 9,03 triệu USD

25/05/2026

Cho vay thế chấp Bitcoin có tiềm năng 1 nghìn tỷ USD, 90% chủ sở hữu chưa vay

25/05/2026

Quan chức Mỹ: Lãnh tụ tối cao Iran đã duyệt khung thỏa thuận

24/05/2026
Xem Thêm

Tin Nhanh

Hong Kong, Mỹ nghỉ giao dịch thứ Hai, vàng bạc dầu đóng sớm

4 phút trước

Đảng Cộng hòa Mỹ thúc đẩy dự luật ARMA lập dự trữ Bitcoin quốc gia

24 phút trước

ETH giảm xuống dưới 2.100 USD, tăng 1,88% trong ngày

54 phút trước

Trump nói chưa vội ký thỏa thuận, thời gian đứng về phía ông

1 giờ trước

ETH phát tín hiệu kỹ thuật xấu, lỗ có thể vượt 10 tỷ USD

2 giờ trước

Chuyên gia trái phiếu cảnh báo lợi suất sẽ còn cao sau chiến tranh Iran.

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin