Cointime

Download App
iOS & Android

Sniffer lừa đảo: Trong sáu tháng qua, Wallet Drainer đã sử dụng kỹ thuật lừa đảo Create2 để đánh cắp gần 60 triệu đô la

Scam Sniffer đã đăng trên nền tảng X rằng Wallet Drainer đã lạm dụng Create2 để vượt qua các cảnh báo bảo mật trong một số ví bằng cách tạo địa chỉ mới cho mỗi chữ ký độc hại. Điều này được hiểu rằng opcode CREATE2 cho phép người dùng dự đoán địa chỉ của hợp đồng trước khi nó được triển khai trên mạng Ethereum. Uniswap sử dụng CREATE2 để tạo hợp đồng Cặp. Sử dụng Create2, Drainer có thể dễ dàng tạo địa chỉ mới tạm thời cho mỗi chữ ký độc hại. Sau khi nạn nhân ký chữ ký, Drainer sẽ tạo hợp đồng tại địa chỉ đó và chuyển tài sản của người dùng. Động cơ là để bỏ qua việc kiểm tra bảo mật ví. Trong sáu tháng qua, những kẻ rút nước như vậy đã đánh cắp gần 60 triệu USD từ khoảng 99.000 nạn nhân. Kể từ tháng 8, một nhóm đã sử dụng kỹ thuật tương tự trong Địa chỉ Ngộ độc để đánh cắp tài sản gần 3 triệu USD từ 11 nạn nhân, trong đó một nạn nhân mất tới 1,6 triệu USD. Yu Xian, người sáng lập Slow Mist, cho biết: "Kỹ thuật lừa đảo này vẫn ổn. Hãy sử dụng Create2 để tạo trước địa chỉ nhận tiền (nó sẽ được tạo sau khi lừa đảo thành công và đó là địa chỉ hợp đồng, nếu không thì địa chỉ đó sẽ không có gì). Điều này có thể tránh được nhiều vấn đề. "Cơ chế phát hiện bảo mật của ví. Hãy xem những ví nào có thể được theo dõi và nâng cao kịp thời."

Các bình luận

Tất cả bình luận

Recommended for you