波多野结衣按摩,在线观看亚洲视频,国产嫩草在线观看,91视频最新地址

首頁 新聞 > 資訊 > 正文

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產

3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。 提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。 2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)

關鍵詞: 釣魚事件

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.extremexp.net All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 欧美乱人妖大交xxxx| 91视频久久久久| 亚洲s色大片在线观看| 奇米影视7777久久精品| 国产欧美va欧美va香蕉在线| heyzo北条麻妃久久| 下面一进一出好爽视频| 亚洲日产欧| 老司机福利在线观看| 美女扒开尿眼让男人桶爽视频| chinese18国产高清| 日韩一级高清| 污污动漫在线观看| 亚洲国产另类久久久精品小说| 成年性午夜免费视频网站不卡| 一级日本强免费| 日韩三级电影院| 好男人社区神马www| 欧美另类bbbxxxxx另类| 波多结衣一区二区三区| 久热这里只有精品视频6| 九九久久99综合一区二区| 国产精品9999久久久久| 一个人看的片免费高清大全| 久久久无码精品亚洲日韩按摩| eeuss影院在线观看| 久久久不卡国产精品一区二区| 韩日一级毛片| 又硬又粗又长又爽免费看| 一本色道久久88加勒比—综合 | 欧美成人aa久久狼窝动画| 欧美人善交videosg| 884aa四虎四虎永久播放地址| 亚洲狠狠婷婷综合久久久久| 天天干成人网| 国产剧情在线播放| jizz日本免费| 欧美三级黄色大片| 三级黄色片在线观看| 被cao的合不拢腿的皇后| swag在线|