掃碼下載
BTC $70,740.69 -2.62%
ETH $2,076.78 -2.43%
BNB $645.12 -1.41%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $457.98 -0.19%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $70,740.69 -2.62%
ETH $2,076.78 -2.43%
BNB $645.12 -1.41%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $457.98 -0.19%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

GoPlus 發布“新型預測地址攻擊”警報:攻擊者利用 create2 特性發起攻擊進行套利

2023-11-27 14:37:48
收藏

ChainCatcher 消息,据官方消息,安全公司 GoPlus 發布"新型預測地址攻擊"警報,据悉,攻擊者利用 create2 的特性預先計算出合約將要部署的空白地址,然後騙取用戶授權,因空白地址可繞過安全公司黑地址標記和安全監測,用戶一旦授權,攻擊者就會在這個地址部署合約並轉走用戶資產。

此外,該攻擊具備以下攻擊特徵:

  1. create2 是一種可以預測生成合約地址的部署方式,攻擊者可以實現先騙授權再部署合約。

  2. 由於授權發生時,合約沒有被部署,攻擊地址是空的 EOA 地址,所以不會被任何檢測工具收錄,具有極高的隱蔽性。

GoPlus提醒,從源頭警惕釣魚攻擊,熟記常用的協議網址或使用瀏覽器書籤來管理官方網址。同時在簽名授權中仔細檢查授權對象是否為空白(EOA)地址,可能存在較大風險。

app_icon
ChainCatcher 與創新者共建Web3世界