扫码下载
BTC $63,325.77 +0.64%
ETH $1,695.32 +1.09%
BNB $605.49 +0.42%
XRP $1.18 +1.93%
SOL $67.09 +1.27%
TRX $0.3269 +0.18%
DOGE $0.0868 +1.13%
ADA $0.1713 +3.41%
BCH $211.24 -8.79%
LINK $8.02 +1.79%
HYPE $63.29 +6.90%
AAVE $63.94 -0.33%
SUI $0.7597 -0.09%
XLM $0.2043 -0.49%
ZEC $468.73 +6.47%
BTC $63,325.77 +0.64%
ETH $1,695.32 +1.09%
BNB $605.49 +0.42%
XRP $1.18 +1.93%
SOL $67.09 +1.27%
TRX $0.3269 +0.18%
DOGE $0.0868 +1.13%
ADA $0.1713 +3.41%
BCH $211.24 -8.79%
LINK $8.02 +1.79%
HYPE $63.29 +6.90%
AAVE $63.94 -0.33%
SUI $0.7597 -0.09%
XLM $0.2043 -0.49%
ZEC $468.73 +6.47%

y2z Ventures 合伙人:BSC 上出现伪造授权骗取用户 gas 的攻击事件

2023-07-09 10:31:50
收藏

ChainCatcher 消息,y2z Ventures 合伙人 blanker.eth 在社交平台表示,BSC 链上出现伪造授权,然后利用安全事件引诱用户通过撤销授权消耗大量 gas 的攻击事件。

攻击方法如下:攻击者部署一个假 ERC-20 合约,然后手动给大批链上地址伪造授权。当用户看到安全工具提醒取消授权时,用户点击取消授权并且发送交易,就会铸造 CHI Token 到攻击者的钱包内,并损失约 60 美元等值 BNB。

blanker.eth 指出 BSC 可以通过整合 EIP-3298 来杜绝此种攻击方式。

app_icon
ChainCatcher 与创新者共建Web3世界