Wallet Drainers濫用Create2以繞過某些錢包安全警報來盜取資金



未向財經獲悉,據Scam Sniffer監測,Wallet Drainers濫用Create2,通過為每個惡意簽名生成新地址來繞過某些錢包中的安全警報。 有一個組織自8月份以來使用同樣手段累計盜取至少300萬美元。 CREATE2操作碼允許在將合約部署到乙太坊網絡之前預測其地址。 今日就有一受害者地址在Arbitrum上向GMX獎勵路由器簽署“ signalTransfer(地址接收者)” 交易後,損失了價值92.7萬美元的$GMX。 此方法授予“ 接收者” 撤回其LP代幣的許可權,該預先計算的合約地址是Drainer轉移資產時創建的。

閱讀原文

聯系郵箱:0xniumao@gmail.com