欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

Herve Hababou

BTU Protocol 联合创始人。

慢雾安全预警:Solana出现恶意合约授权钓鱼事件 可转走用户全部原生资产:3月5日消息,Solana上出现多起授权钓鱼事件。攻击者批量给用户空投 NFT (图 1) ,用户通过空投 NFT 描述内容里的链接 (www_officialsolanarares_net) 进入目标网站,连接钱包(图 2),点击页面上的“Mint”,出现批准提示框(图 3)。注意,此时的批准提示框并没有什么特别提示,当批准后,该钱包里的所有 SOL 都会被转走。当点击“批准”时,用户会和攻击者部署的恶意合约交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

该恶意合约的功能最终就是发起“SOL Transfer”,将用户的 SOL 几乎全部转走。从链上信息来看,该钓鱼行为已经持续了几天,中招者在不断增加。

提醒:1. 恶意合约在用户批准(Approve)后,可以转走用户的原生资产(这里是 SOL),这点在以太坊上是不可能的,以太坊的授权钓鱼钓不走以太坊的原生资产(ETH),但可以钓走其上的 Token。于是这里就存在“常识违背”现象,导致用户容易掉以轻心。

2. Solana 最知名的钱包 Phantom 在“所见即所签”安全机制上存在缺陷(其他钱包没测试),没有给用户完备的风险提醒。这非常容易造成安全盲区,导致用户丢币。(慢雾区)[2022/3/5 13:39:42]

Hervé Hababou 是 BTU Protocol 联合创始人,沉迷于 DeFi,也精通区块链与 SaaS。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

瑞波币Alex Towle

0x 协议开发工程师。 Alex Towle概述, Alex Towle信息, Alex Towle区块链, Alex Towle维基, Alex Towle社交, Alex Towle Medium, Alex Towle ICO, Alex Towle回顾, Alex Towle快讯, Alex Towle追踪

火币网下载官方appDavid Sato

Gnosis 开发工程师。 David Sato概述, David Sato信息, David Sato区块链, David Sato维基, David Sato社交, David Sato Medium, David Sato ICO, David Sato回顾, David Sato快讯, David Sato追踪

FTXDrew Harding

Pillar Project 首席产品官。 Drew Harding概述, Drew Harding信息, Drew Harding区块链, Drew Harding维基, Drew Harding社交, Drew Harding Medium, Drew Harding ICO, Drew Harding回顾, Drew Harding快讯, Drew Harding追踪

SOLJoshua Wu

OpenSea 创始团队成员。 Joshua Wu概述, Joshua Wu信息, Joshua Wu区块链, Joshua Wu维基, Joshua Wu社交, Joshua Wu Medium, Joshua Wu ICO, Joshua Wu回顾, Joshua Wu快讯, Joshua Wu追踪

[0:0ms0-0:500ms