扫码下载
BTC $78,766.75 +3.68%
ETH $2,387.41 +3.23%
BNB $646.45 +2.14%
XRP $1.45 +1.24%
SOL $87.69 +2.16%
TRX $0.3286 -1.01%
DOGE $0.0970 +2.45%
ADA $0.2531 +2.00%
BCH $464.76 +4.07%
LINK $9.44 +0.33%
HYPE $41.05 +2.87%
AAVE $94.17 +2.40%
SUI $0.9656 +2.16%
XLM $0.1797 +0.83%
ZEC $324.39 +1.82%
BTC $78,766.75 +3.68%
ETH $2,387.41 +3.23%
BNB $646.45 +2.14%
XRP $1.45 +1.24%
SOL $87.69 +2.16%
TRX $0.3286 -1.01%
DOGE $0.0970 +2.45%
ADA $0.2531 +2.00%
BCH $464.76 +4.07%
LINK $9.44 +0.33%
HYPE $41.05 +2.87%
AAVE $94.17 +2.40%
SUI $0.9656 +2.16%
XLM $0.1797 +0.83%
ZEC $324.39 +1.82%

Scam Sniffer:Wallet Drainer 近半年利用 Create2 钓鱼手法窃取约 6000 万美元

2023-11-12 19:19:54
收藏

ChainCatcher 消息,Scam Sniffer 在社交平台发文表示,Wallet Drainer 通过为每个恶意签名生成新地址来滥用 Create2 绕过某些钱包中的安全警报。

据了解,CREATE2 操作码允许用户在合约部署到以太坊网络之前预测其地址。Uniswap 使用 CREATE2 创建 Pair 合约。

使用 Create2,Drainer 可以很容易地为每个恶意签名生成临时的新地址。在受害者签署签名后,滤干者在该地址创建合同并转移用户的资产。其动机是绕过钱包安全检查。

在过去的六个月里,此类 Drainer 从大约 99000 名受害者那里盗取近 6000 万美元。自 8 月以来,一个组织在 Address Poisoning 中使用了同样的技术,从 11 名受害者那里连续窃取了近 300 万美元的资产,其中一名受害者损失高达 160 万美元。

慢雾创始人余弦就此表示:“这个钓鱼技巧可以的,用 Create2 来预创建资金接收地址(一旦钓鱼成功才会创建,而且是一个合约地址,否则这个地址什么都没),这样可以绕过许多钱包的安全检测机制。看哪些钱包能及时跟进增强下。”

app_icon
ChainCatcher 与创新者共建Web3世界