掃碼下載
BTC $76,823.86 -1.17%
ETH $2,284.67 -1.57%
BNB $624.15 -0.40%
XRP $1.39 -1.67%
SOL $83.98 -1.81%
TRX $0.3234 -0.02%
DOGE $0.0995 +1.81%
ADA $0.2474 -0.06%
BCH $446.18 -0.26%
LINK $9.25 -0.81%
HYPE $40.46 -4.81%
AAVE $97.66 +1.52%
SUI $0.9252 -0.24%
XLM $0.1645 -1.88%
ZEC $337.92 -5.24%
BTC $76,823.86 -1.17%
ETH $2,284.67 -1.57%
BNB $624.15 -0.40%
XRP $1.39 -1.67%
SOL $83.98 -1.81%
TRX $0.3234 -0.02%
DOGE $0.0995 +1.81%
ADA $0.2474 -0.06%
BCH $446.18 -0.26%
LINK $9.25 -0.81%
HYPE $40.46 -4.81%
AAVE $97.66 +1.52%
SUI $0.9252 -0.24%
XLM $0.1645 -1.88%
ZEC $337.92 -5.24%

Scam Sniffer:某用戶在 Arbitrum 上向 GMX 獎勵路由器簽署交易後損失 92.7 萬美元

2023-11-12 20:28:48
收藏

ChainCatcher 消息,Scam Sniffer 在社交平台表示,今日一用戶在 Arbitrum 上向 GMX Reward Router(獎勵路由器)簽署"signalTransfer(address receiver)"交易後損失了價值 92.7 萬美元的 GMX。

據悉,此方法授予"接收者"撤回其 LP 代幣的權限。而接收者 0xbD2B 開頭地址是一個預先計算的合約地址,在 Drainer 轉移資產時創建的。

Drainer 濫用 Create2,通過為每個惡意簽名生成新地址來繞過某些錢包中的安全警報。CREATE2 操作碼允許在將合約部署到以太坊網絡之前預測其地址,通過 Create2,Drainer 可以輕鬆地為每個惡意簽名生成臨時的新地址。受害者簽名後,Drainer 在該地址創建合約並轉移用戶的資產。

關聯標籤
app_icon
ChainCatcher 與創新者共建Web3世界