Scam Sniffer は、Wallet Drainer が Create2 を悪用し、悪意のある署名ごとに新しいアドレスを生成することで一部のウォレットのセキュリティ アラートを回避したと X プラットフォームに投稿しました。 CREATE2 オペコードにより、ユーザーはコントラクトがイーサリアム ネットワークに展開される前にコントラクトのアドレスを予測できることが理解されています。 Uniswap は CREATE2 を使用してペア コントラクトを作成します。 Create2 を使用すると、Drainer は悪意のある署名ごとに一時的な新しいアドレスを簡単に生成できます。被害者が署名した後、ドレイナーはそのアドレスで契約書を作成し、ユーザーの資産を転送します。その動機は、ウォレットのセキュリティチェックを回避することです。過去6か月で、このような資金流出者は約99,000人の被害者から6,000万ドル近くを盗みました。 8月以来、あるグループはアドレスポイズニングでも同じ手口を使い、11人の被害者から300万ドル近くの資産を盗み、1人の被害者は最大160万ドルを失った。 Slow Mist の創設者である Yu Xian 氏は、「このフィッシング手法は問題ありません。Create2 を使用して、資金受け取りアドレスを事前に作成してください (フィッシングが成功すると作成され、これは契約アドレスですが、そうでない場合はアドレスが作成されます)」と述べています。 」
全てのコメント