Houders van Trump’s Crypto Token Doelwit van Hackers in Phishing-aanval
Uitbuiters richten zich steeds vaker op WLFI-houders nu het aan bekendheid en populariteit wint na de handelslancering.

Wat u moet weten:
- Hackers hebben een kwetsbaarheid in de Pectra-update van Ethereum benut, waardoor zij via een phishing-exploit tokens van World Liberty Financial hebben leeggehaald.
- De aanval betrof een kwaadaardig gedelegeerd contract dat fondsen doorverwijst naar door hackers beheerde adressen wanneer slachtoffers tokens storten.
- Gebruikers meldden moeilijkheden bij het terughalen van hun tokens, waarbij oplichterijen en phishing-links de situatie verder compliceren.
Dalende prijzen zijn niet de enige verliezen waarmee houders van
Hackers maken blijkbaar gebruik van een lek dat verband houdt met de recente van EthereumPectra-upgrade, waarbij WLFI-tokens worden ontrokken via wat beveiligingsbedrijven omschrijven als een 'klassieke EIP-7702 phishing-exploit.'
WLFI, de governance-token die gelinkt is aan Donald Trump en maandag begon met handelen met een aanbod van 24,6 miljard, vormt het middelpunt van een ecosysteem van merkgebonden kaarten en betalingsdiensten. Na een stijging tot maximaal 33,13 cent na zijn handelsdebuut, is de prijs van WLFI gedaald tot 24,27 cent, volgens gegevens van CoinGecko.
Het aanvalsvector kan worden herleid tot EIP-7702, een functie die in mei werd geïntroduceerd en het reguliere wallets mogelijk maakt om te functioneren als smart contract-wallets voor batchtransacties.
Hoewel bedoeld om de gebruikerservaring te verbeteren, is het een tweesnijdend zwaard geworden omdat aanvallers een kwaadaardig afhandelingscontract in een gecompromitteerde wallet kunnen plaatsen. Wanneer het slachtoffer vervolgens ETH of tokens stort, leidt het contract de fondsen automatisch naar door hackers beheerde adressen.
SlowMist-oprichter Yu Xian bracht het probleem maandag aan het licht en verklaarde dat meerdere WLFI-wallets met deze methode waren leeggeroofd.
“Zodra u probeert de resterende tokens over te dragen … zal de ingevoerde gas automatisch worden overgedragen,” waarschuwde hij, daarbij opgemerkt dat het lekken van private keys, vaak via phishing-sites, de typische toegangspoort is.
又遇到一位玩家多个地址的 $WLFI 都被盗事件,看了下盗窃手法,又是 7702 delegate 恶意合约利用,前提也是私钥泄露,黑客在目标钱包地址上提前埋伏好恶意的 7702 delegate 地址,之后将目标地址所有 ETH 及价值 token(比如这里是 $WLFI)转走,一点渣渣都不剩,如果用户转入 ETH 当… https://t.co/YyVvMPwaGM
— Cos(余弦)😶🌫️ (@evilcos) September 1, 2025
Gebruikers in WLFI-forums beschrijf pogingen om hun allocaties te redden. Een belegger zei dat ze er slechts in slaagden 20% van hun tokens naar een nieuwe wallet over te zetten, terwijl de rest nog steeds vastzit in een gecompromitteerd adres.
De exploit draagt bij aan een reeks oplichtingspraktijken rondom de start van de handel. Analysebedrijf Bubblemaps wees op “gebundelde klonen” imiterende WLFI-contracten, terwijl phishinglinks op Telegram en X zijn verspreid.
More For You
Robinhood mist Q4-omzetramingen nu de resultaten van het vierde kwartaal worden beïnvloed door de cryptodaling

De crypto-inkomsten daalden met 38% op jaarbasis tot $221 miljoen, ondanks dat het bedrijf het aantal tokenvermeldingen en crypto-functies op zijn platform uitbreidde.
What to know:
- Robinhood’s winst per aandeel in het vierde kwartaal van $0,66 overtrof de schattingen van $0,63, maar de omzet van $1,28 miljard bleef achter bij de prognoses van $1,33 miljard.
- De cryptodaling speelde een grote rol bij de teleurstelling, waarbij de cryptowinst met 38% daalde ten opzichte van het voorgaande jaar tot $221 miljoen.
- De resultaten van Robinhood weerspiegelen de bredere zwakte op de cryptomarkt, wat ook naar verwachting een negatieve invloed zal hebben op concurrent Coinbase (COIN), en de aandelen van HOOD daalden ongeveer 7% in de handel na sluiting van de markt na de bekendmaking van de winstcijfers.











