据GoPlusEco发布的安全预警,攻击者利用“create2”功能预先计算将部署合约的地址,然后欺骗用户授予权限。由于 ...
2023-11-27 15:19:02
据GoPlusEco发布的安全预警,攻击者利用“create2”功能预先计算将部署合约的地址,然后欺骗用户授予权限。由于...
预警:攻击者利用“create2”功能预先欺骗用户授予权限
2023-11-27 15:19:02
据GoPlusEco发布的安全预警,攻击者利用“create2”功能预先计算将部署合约的地址,然后欺骗用户授予权限。由于这些空白地址可以绕过地址标记和安全公司的安全监控,一旦用户授予权限,攻击者就会向该地址部署合约,并将用户的资产转出。该攻击特点:
1、“create2”是一种部署方法,允许预测性创建合约地址,使攻击者能够在部署合约之前欺骗用户授予权限。
2、由于授权时合约尚未部署,因此攻击地址是一个空的EOA(外部拥有账户)地址,对于检测工具来说是不可见的,具有高度隐蔽性。
建议从源头警惕网络钓鱼攻击,记住常用协议URL或使用浏览器书签管理官方网站至关重要,此外,请仔细检查签名期间授权的地址是否为空白(EOA)地址,因为这可能会带来重大风险。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
“茅台时刻”再现:流动性枯竭下,资金为何抱团 HYPE 与 ZEC?
2026-05-23 -
每年购买20万枚、锁仓20年:美众议员提案让比特币成为国家战略资产
2026-05-23 -
AI裁员潮:硅谷瘦身,币圈消亡?
2026-05-23 -
加密教父警告:6万美元不是底部,真正考验可能还在后面
2026-05-20 -
比特币价格是怎么被发现的?从披萨交易说起
2026-05-20 -
比特币先「跪」为敬,技术面指向5.6万?
2026-05-19
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





