Хакери викрадають токени WLFI через смарт-гаманці
Зловмисники скористалися вразливістю в оновленні Ethereum для крадіжки токенів World Liberty Financial (WLFI). Про це повідомив засновник SlowMist Юй Сянь.
又遇到一位玩家多个地址的 $WLFI 都被盗事件,看了下盗窃手法,又是 7702 delegate 恶意合约利用,前提也是私钥泄露,黑客在目标钱包地址上提前埋伏好恶意的 7702 delegate 地址,之后将目标地址所有 ETH 及价值 token(比如这里是 $WLFI)转走,一点渣渣都不剩,如果用户转入 ETH 当… https://t.co/YyVvMPwaGM
— Cos(余弦)😶🌫️ (@evilcos) 1 вересня 2025
За його словами, хакери експлуатують EIP-7702. Атака проходить у кілька етапів: спершу зловмисники отримують приватний ключ гаманця жертви, зазвичай через фішинг.
Далі вони впроваджують шкідливий делегуючий контракт. Як тільки користувач поповнює рахунок — наприклад, отримує WLFI або вносить ETH для оплати газу — бот миттєво переводить усі кошти на адресу хакера.
Функція EIP-7702 з’явилася в оновленні Pectra у травні. Вона мала спростити роботу з гаманцями, дозволяючи їм тимчасово діяти як смартконтракти та виконувати пакетні транзакції.
Мошенники та WLFI
Торгівля WLFI від DeFi-проєкту сім’ї Трампів почалася 1 вересня.
На форумах користувачі підтверджують проблему. Один із постраждалих заявив, що встиг вивести лише 20% своїх WLFI «в гонитві» з хакером. Решта 80% залишаються у скомпрометованому гаманці, і він боїться втратити їх одразу після розблокування.
Інший учасник наголосив, що ситуацію ускладнюють умови токенсейлу: для участі у пресейлі потрібно було використовувати гаманець з вайтлиста, які могли бути зламані ще до старту.
Як захиститися
Сянь порадив користувачам видалити або замінити шкідливий делегований контракт у гаманці на власний, а після цього негайно перевести всі активи на нову адресу.
Паралельно з запуском токена активізувалися й інші шахраї. Аналітики Bubblemaps виявили низку смартконтрактів, що імітують відомі криптопроєкти.
WATCH OUT: 🚨 $WLFI is live and bundled clones are everywhere
Be careful what you buy https://t.co/F91ubhcK52 pic.twitter.com/bHpe87F3uC
— Bubblemaps (@bubblemaps) 1 вересня 2025
Команда WLFI наголосила, що ніколи не пише користувачам у приватні повідомлення, а офіційна підтримка доступна виключно через email.
Нагадаємо, у червні DeFi-проєкт сім’ї Трампів провів аірдроп стейблкоїна USD1 серед власників WLFI.