久久人妻av一区二区软件 ,欧美日韩中文亚洲另类春色,国产欧美亚洲精品a,亚洲a∨无码男人的天堂,精品亚洲人伦一区二区三区,国产美女精品一区二区,欧美精品aaa久久久影院,成人精品天堂一区二区三区
首頁 新聞 > 資訊 > 正文

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產

3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。 提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。 2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)

關鍵詞: 釣魚事件

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.bbcnxku.cn All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 无翼乌工口肉肉无遮挡无码18 | 色婷婷五月在线精品视频| 久久亚洲精品无码va大香大香| 亚洲日韩欧美一区二区三区在线| 亚洲精品国产自在现线看| 色欲aⅴ亚洲情无码av蜜桃| 国产粉嫩小泬在线观看泬| av性色av久久无码ai换脸| 国产欧美亚洲日韩图片| 日韩成人无码毛片一区二区| 国产亚洲精品久久久久天堂软件| 国产精品进线69影院| 久久綾合久久鬼色88| 亚洲成a人v欧美综合天堂| 日本一道综合久久aⅴ久久| 日韩免费无码专区精品观看| 东京道一本热中文字幕| 精品一区二区三区影院在线午夜| 超碰97人人做人人爱少妇| 久久久久久99av无码免费网站| 久久www免费人成_看片老司机| 国产午夜成人无码免费看不卡| 波多野结衣乱码中文字幕| 亚洲欧美日韩精品专区| 日本一卡二卡四卡无卡乱码视频免费| 日本高清在线一区二区三区| 人妻熟女 视频二区 视频一区 | 久久天天躁狠狠躁夜夜av浪潮| 青草草97久热精品视频| 国产偷久久久精品专区| 国产av一区二区精品久久凹凸| 色香欲天天影视综合网| 伊人精品成人久久综合全集观看| 一本到无码av专区无码| 亚洲aⅴ天堂av天堂无码| 狼友av永久网站免费观看| 青青草草青青草久久草| 四虎国产精品永久在线动漫| 综合亚洲综合图区网友自拍| 产精品视频在线观看免费| 亚洲精品国产肉丝袜久久|