手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放

首頁 新聞 > 資訊 > 正文

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產

3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。 提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。 2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)

關鍵詞: 釣魚事件

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.extremexp.net All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: а√最新版在线天堂| 欧美边吃奶边爱边做视频 | 丁香六月激情综合| 久久一本精品久久精品66| 美女毛片在线观看| 欧美亚洲国产精品久久| 精品国产品香蕉在线观看75| 日本动漫打扑克动画片樱花动漫 | 欧美日韩中文字幕在线视频| 国产精品播放| 中文字幕在线免费看| 国产欧美日韩综合精品一区二区| 岳一夜被你要了六次| 美国式的禁忌19| 小东西几天没做怎么这么多水 | 波多野结衣女教师6bd| 免费一级在线| 再深点灬舒服灬太大爽| 日日夜夜天天操| 8090韩国理伦片在线天堂| 翁想房中春意浓1-28| 在线观看精品国产福利片87| 露点的诱惑| 2021日本三级理论影院| 久久精品国产99国产精偷| 中文字幕一精品亚洲无线一区| 老子影院我不卡| 处女的诱惑在线观看| 一本伊在人香蕉线观新在线| 黑人干白人| 国产a级黄色片| 四虎影视免费永久在线观看| 桃花综合久久久久久久久久网| 精品国产福利一区二区| 久久依人| 亚洲一级毛片免费观看| a级毛片高清免费视频| 日本三人交xxx69| 日本黄免费| 131美女爽爽爽爱做视频| 再深点灬舒服灬太大了岳|