吳說獲悉,慢霧餘弦表示,一名用戶因簽署釣魚交易損失約 100 萬美元代幣和 NFT。攻擊者利用 EIP-7702 將用戶錢包委託授權給 MetaMask Delegator,並通過合約調用 Uniswap Universal Router 完成資產轉移。受害者僅在釣魚網站上點擊一次簽名確認,錢包內所有資產即被轉走。