TechFlow 소식에 따르면, 8월 31일 SlowMist의 Yu Xian은 게시물을 통해 한 사용자가 WLFI 프라이빗 세일에 참여한 후 개인 키 유출로 인해 피싱 공격을 받아 MetaMask 지갑의 자산이 모두 도난당했다고 밝혔다. 이번 공격은 EIP-7702 메커니즘을 악용한 것으로 의심되며, 사용자가 가스를 주입하거나 WLFI를 인출하려는 시도만으로도 자동으로 자산이 이체된다. 복구가 필요할 경우 Flashbots를 이용해 동일 블록 내에서 선점 거래를 시도할 수 있으나, 기술적 진입 장벽이 높다. 사용자들에게는 개인 키 유출로 인한 2차 피해 위험에 대해 경계를 당부한다.




