De acordo com a PANews, um incidente de segurança envolvendo o roubo de tokens WLFI de um investidor privado foi divulgado pelo Cosine da SlowMist na plataforma X. O roubo ocorreu devido a um vazamento de chave privada, o que levou à exploração do mecanismo de phishing EIP-7702. Este mecanismo foi estrategicamente montado por grupos de phishing, potencialmente mais de um, no endereço da carteira correspondente à chave privada vazada.
O mecanismo EIP-7702 transfere automaticamente quaisquer taxas de gás destinadas ao movimento de tokens remanescentes, como aqueles bloqueados em contratos Lockbox, para os atacantes. Os atacantes empregaram uma estratégia envolvendo a injeção de gás, cancelando ou substituindo o mecanismo EIP-7702 embutido pelo deles, e transferindo tokens valiosos. Essas ações foram executadas usando flashbots, permitindo que fossem agrupadas e enviadas dentro de um único bloco.