手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放

首頁 新聞 > 資訊 > 正文

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產

3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v 該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。 提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。 2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)

關鍵詞: 釣魚事件

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.extremexp.net All rights reserved
聯系我們:33 92 950@qq.com
豫ICP備2020035879號-12

 

主站蜘蛛池模板: 国产大片91精品免费看3| 天天操夜夜操天天操| 爽爽日本在线视频免费| 污污视频大全| 一边摸一边爽一边叫床视频| 国产无套| 国产欧美日韩中文久久| 久久成人国产精品一区二区| 国产精品无码久久综合网| 成人毛片手机版免费看| 欧美日韩在线一区二区三区| 国产精品爽爽va在线观看网站| 特大巨黑吊aw在线播放| av成人在线电影| 国内精品视频一区二区三区八戒| 午夜性影院爽爽爽爽爽爽| 99久久精品国产一区二区三区 | 最近最新好看的中文字幕2019| 男爵夫人的调教| 午夜老司机在线观看免费| 第四色播日韩第一页| 久久久久久久久久久久久久久| 夜夜爽免费888视频| 国产精品高清一区二区三区不卡| 4444www免费看| avtt在线播放| 欧美日产国产亚洲综合图区一| 国产免费观看a大片的网站 | 国产高清免费在线| 国产精品人成在线播放新网站 | 国产精品99| 四虎影院在线播放视频| 性欧美18~19sex高清播放| 国产午夜视频高清| 欧美人与zoxxxx另类| 经典三级完整版电影在线观看| 老子影院我不卡在线理论| 久久99国产精品久久99| 美女脱了内裤打开腿让你桶爽| 成人免费观看高清在线毛片 | 蜜桃精品免费久久久久影院|