黑客利用Create2代码从以太坊钱包中窃取了6000万美元

黑客利用Create2代码从以太坊钱包中盗取了6000万美元

来源:Pixabay

根据链上侦探ScamSniffer的说法,黑客从使用Create2的Ethereum钱包中窃取了价值超过6000万美元的加密货币,整个过程持续了六个月。

在周日,用户ScamSniffer声称黑客利用了Create2的能力来预先计算合约地址,从而允许他们为每个恶意签名生成新的地址。

当用户发送资金或与合约进行交互时,通常会被提示“批准”一个签名。黑客通过在签名中隐藏未经授权的权限来利用这个过程,从而获取对用户钱包的访问权限。

Create2的使用使黑客能够绕过通常会在用户签名之前作为警告提醒的安全警报。

Create2是由Uniswap等平台使用的代码组件,允许在实际部署在Ethereum网络上之前预测合约的地址。

ScamSniffer和SlowMist进行的研究表明,过去六个月中约有99000名受害者被盗取了约6000万美元。ScamSniffer还报告称,自8月以来,另一组黑客一直在利用Create2代码从11名受害者那里窃取了300万美元,其中一人损失了近160万美元。

通过利用Create2的地址计算方法,攻击者可以离线主动生成大量的地址。随后,他们提取与目标地址密切相似的地址,以便进行“地址污染”目的的伪造转账。

Binance几乎成为最近的受害者之一。在八月,Binance向一个假地址发送了2000万美元。然而,根据创始人赵长鹏的说法,公司在交易之后立即发现了错误,并能及时请求冻结被转移的USDT。

近几个月来,与加密货币相关的黑客攻击和利用有所增加,最近的例子包括Poloniex的热钱包被黑事件,导致损失1.14亿美元。此外,十月份的LastPass泄露事件导致25名受害者在一天内损失了440万美元。

 

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

比特币

韩国证券公司暂停外国比特币ETF交易 🚫💱

针对韩国金融监督委员会最近的公告,三星证券和美利亚证券暂停外国比特币ETF交易,以确保合规性并保护投资者 这一决定充分体...

资讯

南韩加密货币成功故事 K Bank 瞄准 IPO

韩国成功的新型银行K银行以其创新的加密业务而闻名,宣布了首次公开募股(IPO)计划,进一步巩固其在银行业的领先地位,为社...

区块链

韩国加密货币交易所被要求保留230万美元的储备资金

韩国加密货币交易所将从九月份开始被要求在指定的银行账户中至少保留30亿韩元(约合230万美元)的储备基金继续阅读以了解更多...

区块链

韩国法院将决定LUNC是否为证券 - Terraform的Shin的审判即将开始

Terraform Labs的Daniel Shin的审判即将在韩国开始,检察官希望证明Terra Classic(LUNC)是一种证券

区块链

今日加密货币动态:新韩银行在Hedera网络上测试稳定币支付,马拉松股东对首席执行官和高级管理人员提起诉讼,Cronos与育碧达成合作伙伴关系

'获取每日的一口大小的加密资产和区块链相关新闻摘要 - 调查今天加密新闻中飞行在雷达下的故事'