久久人妻av一区二区软件 ,欧美日韩中文亚洲另类春色,国产欧美亚洲精品a,亚洲a∨无码男人的天堂,精品亚洲人伦一区二区三区,国产美女精品一区二区,欧美精品aaa久久久影院,成人精品天堂一区二区三区
首頁(yè) 新聞 > 資訊 > 正文

慢霧安全預(yù)警:Solana出現(xiàn)惡意合約授權(quán)釣魚事件 可轉(zhuǎn)走用戶全部原生資產(chǎn)

3月5日消息,Solana上出現(xiàn)多起授權(quán)釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內(nèi)容里的鏈接 (www_officialsolanarares_net) 進(jìn)入目標(biāo)網(wǎng)站,連接錢包(圖 2),點(diǎn)擊頁(yè)面上的“Mint”,出現(xiàn)批準(zhǔn)提示框(圖 3)。注意,此時(shí)的批準(zhǔn)提示框并沒有什么特別提示,當(dāng)批準(zhǔn)后,該錢包里的所有 SOL 都會(huì)被轉(zhuǎn)走。當(dāng)點(diǎn)擊“批準(zhǔn)”時(shí),用戶會(huì)和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 該惡意合約的功能最終就是發(fā)起“SOL Transfer”,將用戶的 SOL 幾乎全部轉(zhuǎn)走。從鏈上信息來看,該釣魚行為已經(jīng)持續(xù)了幾天,中招者在不斷增加。 提醒:1. 惡意合約在用戶批準(zhǔn)(Approve)后,可以轉(zhuǎn)走用戶的原生資產(chǎn)(這里是 SOL),這點(diǎn)在以太坊上是不可能的,以太坊的授權(quán)釣魚釣不走以太坊的原生資產(chǎn)(ETH),但可以釣走其上的 Token。于是這里就存在“常識(shí)違背”現(xiàn)象,導(dǎo)致用戶容易掉以輕心。 2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機(jī)制上存在缺陷(其他錢包沒測(cè)試),沒有給用戶完備的風(fēng)險(xiǎn)提醒。這非常容易造成安全盲區(qū),導(dǎo)致用戶丟幣。(慢霧區(qū))

關(guān)鍵詞: 釣魚事件

最近更新

關(guān)于本站 管理團(tuán)隊(duì) 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2018 創(chuàng)投網(wǎng) - www.bbcnxku.cn All rights reserved
聯(lián)系我們:33 92 950@qq.com
豫ICP備2020035879號(hào)-12

 

主站蜘蛛池模板: 欧美亚洲综合高清在线| 精品欧美成人高清在线观看| 各种虐奶头的视频无码| 亚洲嫩模喷白浆在线观看| av在线 亚洲 天堂| 亚洲色无码一区二区三区| 99久视频只有精品2019| 国产日产欧产精品精品蜜芽| 18禁高潮出水呻吟娇喘蜜芽| 国产成人综合久久精品推下载| 亚洲欧美综合一区二区三区| 久久天天躁狠狠躁夜夜2019| 精品成人免费一区二区| 2019最新久久久视频精品| 国产日韩另类综合11页| 国产国拍精品av在线观看按摩| 亚洲精品中文字幕乱码| 最新在线精品国产福利| 亚洲国产一二三精品无码| 国产麻豆精品乱码一区| 国产精品进线69影院| 欧美精品毛片久久久久久久| 人人澡人人人人天天夜夜| 国产午夜免费啪视频观看视频| 亚洲欧美国产另类视频| 国产亚洲综合欧美视频| 无码中出人妻中文字幕av| 欧美成 人影片 aⅴ免费观看| 极品无码av国模在线观看| 国产成人亚洲精品无码电影不卡| 国产自偷亚洲精品页65页| 日本精品成人一区二区三区视频| 午夜高清国产拍精品福利| 精品国产v无码大片在线看| 国产激情视频在线观看的| 亚洲精品国偷拍自产在线观看| 国产精品亚亚洲欧关中字幕| 中字幕久久久人妻熟女| 午夜性色一区二区三区不卡视频 | 日韩国产图片区视频一区| 国产午夜鲁丝无码拍拍|