掃碼下載
BTC $79,927.52 +1.33%
ETH $2,349.91 +0.89%
BNB $622.85 +0.52%
XRP $1.39 +0.05%
SOL $84.06 -0.28%
TRX $0.3409 +0.39%
DOGE $0.1101 +1.34%
ADA $0.2496 -0.20%
BCH $444.66 +0.06%
LINK $9.34 +1.96%
HYPE $41.65 +0.76%
AAVE $92.15 -0.59%
SUI $0.9303 +0.59%
XLM $0.1572 -0.88%
ZEC $414.50 +2.19%
BTC $79,927.52 +1.33%
ETH $2,349.91 +0.89%
BNB $622.85 +0.52%
XRP $1.39 +0.05%
SOL $84.06 -0.28%
TRX $0.3409 +0.39%
DOGE $0.1101 +1.34%
ADA $0.2496 -0.20%
BCH $444.66 +0.06%
LINK $9.34 +1.96%
HYPE $41.65 +0.76%
AAVE $92.15 -0.59%
SUI $0.9303 +0.59%
XLM $0.1572 -0.88%
ZEC $414.50 +2.19%

y2z Ventures 合夥人:BSC 上出現偽造授權騙取用戶 gas 的攻擊事件

2023-07-09 10:31:50
收藏

ChainCatcher 消息,y2z Ventures 合夥人 blanker.eth 在社交平台表示,BSC 鏈上出現偽造授權,然後利用安全事件引誘用戶通過撤銷授權消耗大量 gas 的攻擊事件。

攻擊方法如下:攻擊者部署一個假 ERC-20 合約,然後手動給大批鏈上地址偽造授權。當用戶看到安全工具提醒取消授權時,用戶點擊取消授權並且發送交易,就會鑄造 CHI Token 到攻擊者的錢包內,並損失約 60 美元等值 BNB。

blanker.eth 指出 BSC 可以通過整合 EIP-3298 來杜絕此種攻擊方式。(來源鏈接

app_icon
ChainCatcher 與創新者共建Web3世界