【ScamSniffer:近半年来,WalletDrainer利用Create2钓鱼手法盗取近6000万美元】

【ScamSniffer:近半年来,WalletDrainer利用Create2钓鱼手法盗取近6000万美元】 Scam Sniffer在X平台发文表示,Wallet Drainer通过为每个恶意签名生成新地址来滥用Create2绕过某些钱包中的安全警报。据了解,CREATE2操作码允许用户在合约部署到以太坊网络之前预测其地址。Uniswap使用CREATE2创建Pair合约。 使用Create2,Drainer可以很容易地为每个恶意签名生成临时的新地址。在受害者签署签名后,滤干者在该地址创建合同并转移用户的资产。其动机是绕过钱包安全检查。 在过去的六个月里,此类Drainer从大约99000名受害者那里盗取近6000万美元。自8月以来,一个组织在Address Poisoning中使用了同样的技术,从11名受害者那里连续窃取了近300万美元的资产,其中一名受害者损失高达160万美元。 慢雾创始人余弦就此表示:“这个钓鱼技巧可以的,用Create2来预创建资金接收地址(一旦钓鱼成功才会创建,而且是一个合约地址,否则这个地址什么都没),这样可以绕过许多钱包的安全检测机制。看哪些钱包能及时跟进增强下。” 快讯/广告 联系 @xingkong888885

相关推荐

封面图片

【ScamSniffer:过去半年使用Create2为恶意签名生成新地址的攻击者已经盗取近7000万美元】

【ScamSniffer:过去半年使用Create2为恶意签名生成新地址的攻击者已经盗取近7000万美元】 Scam Sniffer在X平台表示,大约50分钟前,有人因网络钓鱼诈骗损失了19.4万美元。 受害者签署了3个恶意网络钓鱼签名: -increase Allowance -permit2 batch -claim都应用了create2来生成临时地址。 在过去的半年中,与此相关的drainer已经盗取了近7000万美元。 快讯/广告 联系 @xingkong888885

封面图片

【黑客在六个月内盗取价值超6000万美元的加密货币】

【黑客在六个月内盗取价值超6000万美元的加密货币】 据链上侦探ScamSniffer称,黑客在恶意获取私钥后,使用一段代码绕过安全警报,在六个月内窃取了价值超过6000万美元的加密货币。 攻击者利用Create2,这是Uniswap等项目用来在合约部署到以太坊网络之前预测合约地址的一段代码。通过滥用Create2,黑客绕过通常会在签名之前警告用户的安全警报,可以在用户点击恶意签名后立即创建临时钱包地址来接收资金。当用户发送资金或与智能合约交互时,系统会提示他们“批准”签名,黑客经常在此签名中隐藏权限以获取对用户钱包的访问权限。 ScamSniffer和SlowMist的研究估计,过去6个月内,约99,000名受害者的6000万美元资金被盗。 快讯/广告 联系 @xingkong888885

封面图片

【ScamSniffer:Pink Drainer过去一个月从近2000名受害者处盗取300万美元资产】

【ScamSniffer:Pink Drainer过去一个月从近2000名受害者处盗取300万美元资产】 6月9日消息,据Scam Sniffer监测,过去一个月,Pink Drainer攻击7个以上Discord服务器,从Mainnet、Arbitrum、BNB Chain、Polygon与Optimism等多条链上近1932名受害者处盗取300万美元资产。超过7起攻击事件与Evmos、Starknet、LI.FI、Cherry、Pika Protocol、Orbiter Finance、Flare、OpenAI CTO MiraMurati、Steve Aoki相关。所有Discord黑客攻击大多是社会工程攻击,攻击者冒充Decrypt与Cointelegraph等媒体记者对受害者进行采访,但最终需要KYC认证,在最后过程中嵌入了与Discord有关的网络钓鱼链接。受害者在这一步丢失资产。

封面图片

某诈骗团队通过假冒 Coinbase 钓鱼骗取 170 万美元资产

某诈骗团队通过假冒 Coinbase 钓鱼骗取 170 万美元资产 7 月 8 日消息,过去一周,至少有三名 Coinbase 用户和一名加密货币用户成为冒充 Coinbase 的诈骗分子的攻击目标,其中一名受害者被骗取了 170 万美元。诈骗者将受害者引导到一个网站,让他们输入助记词短语以停止交易,受害者知道这 “不安全”,但还是输入了 “部分” 短语,但没有提交。而几个小时后,受害者的钱包就被盗了 170 万美元加密资产。

封面图片

地址 0xEbC5 遭网络钓鱼,损失约 9.45 万美元

地址 0xEbC5 遭网络钓鱼,损失约 9.45 万美元 PeckShield 监测显示,地址 0xEbC5 成为网络钓鱼计划的受害者,导致损失 382.88 枚 crvCRVETH 和 43.5 枚 stETH(价值约 9.45 万美元)

封面图片

【ScamSniffer:一名受害者在钓鱼网站签署了恶意签名后损失超45万美元的ETH】

【ScamSniffer:一名受害者在钓鱼网站签署了恶意签名后损失超45万美元的ETH】 据Scam Sniffer监测,大约55分钟前,一名受害者在一个钓鱼网站上签署了恶意Blur Bid签名后,在Blur Pool损失价值了459284美元的ETH。 快讯/广告 联系 @xingkong888885

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人