Новая функция в блокчейне Ethereum Create2 стала причиной кражи $60 млн

AmneziaWG

Support81

Original poster
Administrator
Сообщения
304
Реакции
112
Посетить сайт
Create2 помогла мошенникам обойти средства безопасности Ethereum и найти новый источник доходов.
block.jpg


Злоумышленники нашли способ обойти системы безопасности криптовалютных кошельков, используя функцию Create2 в блокчейне

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Такой метод позволил украсть криптовалюту на сумму $60 млн. у 99 000 пользователей за последние 6 месяцев,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компания Scam Sniffer. В некоторых случаях убытки отдельных лиц достигали $1,6 млн.

Create2, представленный в обновлении Constantinople, позволяет создавать смарт-контракты в блокчейне с возможностью предварительного расчета их адресов до развертывания. Функция, хоть и является легитимной, создала новые уязвимости в системе безопасности Ethereum.

Основной способ злоупотребления заключается в создании новых адресов контрактов без истории подозрительных транзакций. Злоумышленники обманывают жертв, заставляя их подписывать вредоносные транзакции, после чего переводят активы на предварительно рассчитанные адреса. Так, одна из жертв потеряла $927 000 в криптовалюте GMX, подписав мошеннический контракт на перевод.

Другой метод, известный как отравление адреса (address poisoning), включает создание множества адресов, среди которых выбираются те, которые похожи на легитимные адреса жертв. Таким образом, пользователи отправляют активы мошенникам, ошибочно полагая, что переводят средства на знакомые адреса. С августа 2023 года было зафиксировано 11 случаев, когда жертвы потеряли около $3 млн. таким способом.

Атаки часто оставались незаметными, однако некоторые привлекли внимание общественности. Сервис MetaMask предупреждал о мошенниках, использующих свежесозданные адреса, совпадающие с адресами, использованными жертвами в последних транзакциях. В одном из случаев оператор Binance по ошибке отправил мошенникам $20 млн., но быстро заметил ошибку и заморозил счет получателя.

Специалисты подчеркивают, что метод использования похожих криптовалютных адресов напоминает тактику, используемую вредоносным ПО для захвата буфера обмена, например, как это делает

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. В связи с этим эксперты настоятельно рекомендуют пользователям тщательно проверять адреса получателей при совершении криптовалютных транзакций, чтобы избежать подобных мошенничеств.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Denik Интересно Новая тактика Nobelium делает кибератаки практически незаметными Новости в сети 0
dandan4zds Продам ⚡KILLNET - Новая технология убийства сети Все что не подошло по разделу 1
H Новая P2P биржа раздает свои токены Shiftal Coin (SFL) Корзина 0
CZARek CASINO SCAM | 80% | Новая Команда Предоставляю работу. Ищу специалиста. 0
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
Denik Интересно Новая разработка военных США позволит распознавать лица в темноте Новости в сети 4
SheFF Новая раздача токенов 25 OGN ( 5,8 $ уже торгуется ) Способы заработка 3
L Заработок без вложений. Новая схема Корзина 5
T0pDro4eR Новая уязвимость в VirtualBox, позволяющая выполнить код на стороне хост-системы Полезные статьи 0
Forevonly От 1000 ₽ до 10.000 ₽ в день | Новая партнерка Способы заработка 1
hiller1234 Новая версия трояна Quant “научилась” атаковать криптокошельки Новости в сети 0
shooter Новая версия банкера Svpeng обзавелась функциональностью кейлоггера Новости в сети 0
Admin Новая анонимная сеть Riffle Анонимность и приватность 0
bas_king Парсер Dropmefiles.com + функция подбора пароля Продажа софта 1
A Продам криптовалютную онлайн лотерею на блокчейне (startup) Корзина 1
LegolasGL Интересно Sony создала систему на блокчейне для общественного транспорта Новости в сети 0
LegolasGL Интересно Парижский художник токенизирует на блокчейне Stellar свою карьеру и произведения Новости в сети 0

Название темы