黑客利用Create2代码从以太坊钱包中窃取了6000万美元

黑客利用Create2代码从以太坊钱包中盗取了6000万美元

来源:Pixabay

根据链上侦探ScamSniffer的说法,黑客从使用Create2的Ethereum钱包中窃取了价值超过6000万美元的加密货币,整个过程持续了六个月。

在周日,用户ScamSniffer声称黑客利用了Create2的能力来预先计算合约地址,从而允许他们为每个恶意签名生成新的地址。

当用户发送资金或与合约进行交互时,通常会被提示“批准”一个签名。黑客通过在签名中隐藏未经授权的权限来利用这个过程,从而获取对用户钱包的访问权限。

Create2的使用使黑客能够绕过通常会在用户签名之前作为警告提醒的安全警报。

Create2是由Uniswap等平台使用的代码组件,允许在实际部署在Ethereum网络上之前预测合约的地址。

ScamSniffer和SlowMist进行的研究表明,过去六个月中约有99000名受害者被盗取了约6000万美元。ScamSniffer还报告称,自8月以来,另一组黑客一直在利用Create2代码从11名受害者那里窃取了300万美元,其中一人损失了近160万美元。

通过利用Create2的地址计算方法,攻击者可以离线主动生成大量的地址。随后,他们提取与目标地址密切相似的地址,以便进行“地址污染”目的的伪造转账。

Binance几乎成为最近的受害者之一。在八月,Binance向一个假地址发送了2000万美元。然而,根据创始人赵长鹏的说法,公司在交易之后立即发现了错误,并能及时请求冻结被转移的USDT。

近几个月来,与加密货币相关的黑客攻击和利用有所增加,最近的例子包括Poloniex的热钱包被黑事件,导致损失1.14亿美元。此外,十月份的LastPass泄露事件导致25名受害者在一天内损失了440万美元。

 

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

市场行情

韩国加强对加密交易所的审查:你需要了解的事情 🧐💼👇

监管机构计划实施积极的交易暂停系统,以防止可疑交易此举将保障所有参与交易活动的各方的安全和安全,并改善交易环境

区块链

釜山正在开发一个与以太坊兼容的主网,以成为一个“区块链城市”

公共区块链开发是在釜山数字资产交易所设立促进计划和未来计划下进行的,重点是使釜山成为一个区块链城市

区块链

韩国法院判处70多岁的比特币诈骗犯有期徒刑

一家韩国法院判处一名70岁男子监禁,因其被判犯有比特币(BTC)诈骗罪了解更多!

区块链

韩国加密货币交易所被要求保留230万美元的储备资金

韩国加密货币交易所将从九月份开始被要求在指定的银行账户中至少保留30亿韩元(约合230万美元)的储备基金继续阅读以了解更多...

区块链

韩国警方逮捕312人,打击基于加密货币的毒品交易行动

韩国警方正在加大对基于加密货币的贩毒行为的打击力度,并在一次大规模缉毒行动中逮捕了312人

区块链

5000亿美元的韩国资产管理公司选择Polygon Labs开发代币化证券网络

美丽资产证券正在与以太坊扩容解决方案Polygon Labs合作,开发一个令牌化证券网络,并加速Web3技术的应用推广