黑客利用Create2代码从以太坊钱包中窃取了6000万美元

黑客利用Create2代码从以太坊钱包中盗取了6000万美元

来源:Pixabay

根据链上侦探ScamSniffer的说法,黑客从使用Create2的Ethereum钱包中窃取了价值超过6000万美元的加密货币,整个过程持续了六个月。

在周日,用户ScamSniffer声称黑客利用了Create2的能力来预先计算合约地址,从而允许他们为每个恶意签名生成新的地址。

当用户发送资金或与合约进行交互时,通常会被提示“批准”一个签名。黑客通过在签名中隐藏未经授权的权限来利用这个过程,从而获取对用户钱包的访问权限。

Create2的使用使黑客能够绕过通常会在用户签名之前作为警告提醒的安全警报。

Create2是由Uniswap等平台使用的代码组件,允许在实际部署在Ethereum网络上之前预测合约的地址。

ScamSniffer和SlowMist进行的研究表明,过去六个月中约有99000名受害者被盗取了约6000万美元。ScamSniffer还报告称,自8月以来,另一组黑客一直在利用Create2代码从11名受害者那里窃取了300万美元,其中一人损失了近160万美元。

通过利用Create2的地址计算方法,攻击者可以离线主动生成大量的地址。随后,他们提取与目标地址密切相似的地址,以便进行“地址污染”目的的伪造转账。

Binance几乎成为最近的受害者之一。在八月,Binance向一个假地址发送了2000万美元。然而,根据创始人赵长鹏的说法,公司在交易之后立即发现了错误,并能及时请求冻结被转移的USDT。

近几个月来,与加密货币相关的黑客攻击和利用有所增加,最近的例子包括Poloniex的热钱包被黑事件,导致损失1.14亿美元。此外,十月份的LastPass泄露事件导致25名受害者在一天内损失了440万美元。

 

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

区块链

2023年是真正的跨链互操作性起飞的一年吗?

在韩国区块链周活动上,行业高管们阐述了即将推出的许多跨链产品的必要性,其中一位表示,没有跨链产品,该行业无法被认真对待

政策

【韩国官员将于2024年公开宣布其加密货币持有情况】

到2024年6月,韩国五家著名的加密货币交易所,包括Upbit、Bithumb、Coinone、Korbit和Gopax,将推出个人信息提供系统,以简化...

NFT

PlayDapp遭受黑客攻击:价值3100万美元的代币被盗 😱🔒

很遗憾,韩国区块链游戏开发平台PlayDapp在2月9日遭受黑客攻击,导致资产和合约损失高达2.9亿美元然而,该公司正在努力解决这...

资讯

百事可乐和可口可乐宣布合并,创造亚洲最大的Web3生态系统🐉

令人振奋的消息!Klaytn和Finschia基金会正式宣布他们计划成功合并他们的区块链此举将带来一个全新的基金会和强大的加密货币...

财务

西班牙财政部计划使用纳税人的加密货币来偿还债务

西班牙财政部旨在简化解决税务欠款的过程,通过允许没收数字资产,实现更有效的税款清算这一举措将带来积极的改变,为纳税人...

区块链

“韩国将重点关注场外交易加密货币的监管,因为非法交易达到了40亿美元”

报告引用了几个例子,这些例子是使用场外交易平台将虚拟资产转换为韩元