国产精品久久久久aaaa_午夜精品成人一区二区视频_在线观看日韩_欧美日韩精品一区二区三区蜜桃_女人被狂躁后的视频免费_日本成人在线播放

首頁 新聞 > 資訊 > 正文

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產

3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。 提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。 2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)

關鍵詞: 釣魚事件

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.pdssy.com.cn All rights reserved
聯系我們:33 92 [email protected]
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 久久久精品在线观看 | 免费看搡女人的视频 | 日韩电影一区二区三区 | 欧美亚洲福利 | 成人国产免费视频 | 三级网页 | 九九99久久 | 奇米影音先锋 | 黑人操亚洲人 | 日韩免费一级片 | 欧美一级高潮片免费的 | 亚洲AV国产成人精品区三上 | 精品一卡2卡三卡4卡乱码免费 | 国产精品精品视频一区二区三区 | 在线亚洲一区二区 | 天天拍天天色 | 在线高清免费观看视频 | 狠狠色丁香婷婷综合久久来 | 日韩一级欧美一级毛片在线 | 亚洲欧美影视 | 老司机福利在线视频 | 久草在线资源视频 | 国产精品久久久久久吹潮 | 六月婷婷啪啪 | 欧美日韩亚洲综合另类ac | 久久久9999久久精品小说 | 深夜寂寞影院 | 性夜影院爽黄e爽痛轻点www | 亚洲精品久久久 | 91欧美精品综合在线观看 | 天天干天天干天天 | 亚洲影视在线观看 | 亚洲精品人人 | 婷婷色综合久久 | 日本免费一区二区三区视频 | 美国一级欧美三级 | 国产一区二区久久精品 | 国产九色| 亚洲一区中文字幕在线观看 | 欧美aⅴ在线观看 | 国产va免费精品观看精品 |