预警:攻击者利用“create2”功能预先欺骗用户授予权限

来源: 金色财经560天前
金色财经报道,据GoPlusEco发布的安全预警,攻击者利用“create2”功能预先计算将部署合约的地址,然后欺骗用户授予权限。由于这些空白地址可以绕过地址标记和安全公司的安全监控,一旦用户授予权限,攻击者就会向该地址部署合约,并将用户的资产转出。该攻击特点: 1、“create2”是一种部署方法,允许预测性创建合约地址,使攻击者能够在部署合约之前欺骗用户授予权限。 2、由于授权时合约尚未部署,因此攻击地址是一个空的EOA(外部拥有账户)地址,对于检测工具来说是不可见的,具有高度隐蔽性。 建议从源头警惕网络钓鱼攻击,记住常用协议URL或使用浏览器书签管理官方网站至关重要,此外,请仔细检查签名期间授权的地址是否为空白(EOA)地址,因为这可能会带来重大风险。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥6,791.34亿
2 欧易OKX欧易OKX ¥2,813.15亿
3 HTXHTX ¥619.12亿
4 CoinbaseCoinbase ¥129.82亿
5 芝麻开门芝麻开门 ¥1,603.49亿
6 BitgetBitget ¥2,352.00亿
7 BybitBybit ¥2,220.67亿
8 Crypto.comCrypto.com ¥241.75亿
9 BitfinexBitfinex ¥16.17亿
10 抹茶抹茶 ¥2,137.98亿