金色財經報導,據GoPlusEco發佈的安全預警,攻擊者利用“create2”功能預先計算將部署合約的地址,然後欺騙使用者授予許可權。 由於這些空白位址可以繞過位址標記和安全公司的安全監控,一旦使用者授予許可權,攻擊者就會向該位址部署合約,並將使用者的資產轉出。 該攻擊特點:


1、“create2”是一種部署方法,允許預測性創建合約位址,使攻擊者能夠在部署合約之前欺騙使用者授予許可權。
2、由於授權時合約尚未部署,因此攻擊位址是一個空的EOA(外部擁有帳戶)位址,對於檢測工具來說是不可見的,具有高度隱蔽性。
建議從源頭警惕網路釣魚攻擊,記住常用協定URL或使用瀏覽器書籤管理官方網站至關重要,此外,請仔細檢查簽名期間授權的位址是否為空白(EOA)位址,因為這可能會帶來重大風險。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)