BTC $84,573.84 -1.99%
ETH $2,679.51 -3.03%
BNB $765.31 -1.79%
XRP $1.48 -3.53%
SOL $119.07 -2.61%
TRX $0.3353 +0.30%
DOGE $0.0924 -5.16%
ADA $0.2434 -4.78%
BCH $310.85 -1.68%
LINK $13.97 -3.22%
HYPE $88.09 -2.22%
AAVE $180.62 -0.90%
SUI $1.14 -2.86%
XLM $0.2139 -4.64%
ZEC $1,314.60 -4.85%
AAPL $333.44 +0.60%
AMZN $252.00 +0.97%
GOOGL $343.67 +0.69%
MSFT $517.79 +0.18%
META $728.29 -0.38%
NVDA $234.38 +0.64%
TSLA $370.89 +3.66%
SNDK $1,715.45 -4.67%
INTC $118.16 -3.54%
SPCX $158.94 +6.28%
MU $1,068.34 -3.58%
AMD $633.20 +1.36%
BTC $84,573.84 -1.99%
ETH $2,679.51 -3.03%
BNB $765.31 -1.79%
XRP $1.48 -3.53%
SOL $119.07 -2.61%
TRX $0.3353 +0.30%
DOGE $0.0924 -5.16%
ADA $0.2434 -4.78%
BCH $310.85 -1.68%
LINK $13.97 -3.22%
HYPE $88.09 -2.22%
AAVE $180.62 -0.90%
SUI $1.14 -2.86%
XLM $0.2139 -4.64%
ZEC $1,314.60 -4.85%
AAPL $333.44 +0.60%
AMZN $252.00 +0.97%
GOOGL $343.67 +0.69%
MSFT $517.79 +0.18%
META $728.29 -0.38%
NVDA $234.38 +0.64%
TSLA $370.89 +3.66%
SNDK $1,715.45 -4.67%
INTC $118.16 -3.54%
SPCX $158.94 +6.28%
MU $1,068.34 -3.58%
AMD $633.20 +1.36%

GoPlus 發布“新型預測地址攻擊”警報:攻擊者利用 create2 特性發起攻擊進行套利

2023-11-27 14:37:48

ChainCatcher 消息,据官方消息,安全公司 GoPlus 發布"新型預測地址攻擊"警報,据悉,攻擊者利用 create2 的特性預先計算出合約將要部署的空白地址,然後騙取用戶授權,因空白地址可繞過安全公司黑地址標記和安全監測,用戶一旦授權,攻擊者就會在這個地址部署合約並轉走用戶資產。

此外,該攻擊具備以下攻擊特徵:

  1. create2 是一種可以預測生成合約地址的部署方式,攻擊者可以實現先騙授權再部署合約。

  2. 由於授權發生時,合約沒有被部署,攻擊地址是空的 EOA 地址,所以不會被任何檢測工具收錄,具有極高的隱蔽性。

GoPlus提醒,從源頭警惕釣魚攻擊,熟記常用的協議網址或使用瀏覽器書籤來管理官方網址。同時在簽名授權中仔細檢查授權對象是否為空白(EOA)地址,可能存在較大風險。

app_icon
ChainCatcher 與創新者共建Web3世界