国产性生活视频网站 I 北条麻妃中文字幕在线视频 I 国产精品粉嫩懂色av I 久亚州在线播放 I 黄频视频大全免费的国产 I 国产精品高潮呻吟久久av野狼 I 永久免费的污视频网站 I 九九久久久久久 I 两根黑粗一起进3p夜夜嗨av I 五月婷婷综合小说 I 免费三级av I 中文字幕一区二区三区在线观看 I 啪啪tv网站免费入口 I 欧美日韩在线亚洲综合国产人 I 蜜臀av片在线观看 I 亚洲色图综合区 I 狂猛欧美激情性xxxx大豆行情 I 黄污视频在线免费观看 I 伊人久久大香线蕉av成人 I lsj精品视频网站 I 波多野美乳人妻hd电影欧美 I 欧美顶级丰满另类xxx I 日日视频 I 在线中文字幕一区二区 I 成年人免费看黄色片 I 无码人妻少妇久久中文字幕 I 婷五月综合 I 妇女性内射冈站hdwww000 I 欧洲精品码一区二区三区免费看 I 日本在线播放 I 天天操夜夜操天天干 I 绿色导航福利资源 I 成人精品视频一区 I 伦理片免费福利 I 自拍偷拍 高跟丝袜 欧美激情

首頁 新聞 > 資訊 > 正文

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產

3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。 提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。 2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)

關鍵詞: 釣魚事件

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - m.pdssy.com.cn All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12