PancakeSwap 流動性提供者遭 EIP7702 簽名釣魚攻擊,損失約 296 萬美元

Odaily Planet Daily 報道,鏈上安全監測機構 Specter 發現,一名長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP7702 授權訊息,資金被盜約 296 萬美元。攻擊者從受害者提供的流動性中抽走約 148 萬美元的 BSCUSD 及約 148 萬美元的 BUSD,並把 BUSD 兌換成 ETH。最新動向顯示,攻擊者已把約 146 萬美元存入 Tornado Cash,其餘約 148 萬美元的 USDT 仍留在攻擊者地址內。