- Bumalik sa menu
- Bumalik sa menuMga presyo
- Bumalik sa menuPananaliksik
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menu
- Bumalik sa menuMga Webinars
Ang Ethereum Wallet Drainer ay Nagnanakaw ng $60M sa Anim na Buwan
Gumagamit ang mga hacker ng isang piraso ng code na tinatawag na Create2 upang i-bypass ang mga alerto sa seguridad kapag pumirma ang mga user ng mga malisyosong lagda.

Ang mga hacker na nagnakaw ng higit sa $60 milyon na halaga ng Crypto sa loob ng anim na buwan ay gumagamit ng isang piraso ng code upang i-bypass ang mga alerto sa seguridad pagkatapos malisyosong makakuha ng access sa mga pribadong key, ayon sa on-chain sleuth ScamSniffer.
Ang mga wallet drainer ay maling ginagamit ang Create2, isang piraso ng code na ginagamit ng mga tulad ng Uniswap upang mahulaan ang address ng isang kontrata bago ito i-deploy sa Ethereum network.
Sa maling paggamit ng Create2, ang mga wallet drainer ay maaaring agad na lumikha ng mga pansamantalang address ng wallet upang makatanggap ng mga pondo pagkatapos mag-click ang isang user sa isang malisyosong lagda. Kapag nagpadala ang mga user ng mga pondo o nakipag-ugnayan sa isang matalinong kontrata, ipo-prompt sila na "aprubahan" ang isang pirma, kadalasang nagkukunwari ang mga hacker ng mga pahintulot sa loob ng lagdang ito upang makakuha ng access sa wallet ng isang user.
Ang paggamit ng Create2 ay nilalampasan ang mga alerto sa seguridad na karaniwang nagbibigay babala sa isang user bago pumirma sa lagda.
Tinatantya ng pananaliksik mula sa ScamSniffer at SlowMist na $60 milyon ang ninakaw mula sa humigit-kumulang 99,000 biktima sa nakalipas na anim na buwan.
ONE grupo ang gumagamit ng Create2 code para magnakaw ng $3 milyon mula sa 11 biktima mula noong Agosto.
Ang mga hack at pagsasamantalang nauugnay sa Cryptocurrency ay naging laganap sa mga nakalipas na buwan sa exchange Poloniex nawalan ng $114 milyon sa isang HOT wallet breach noong nakaraang linggo. Natalo rin ang mga biktima ng paglabag sa LastPass $4.4 milyon sa isang araw sa Oktubre.
Oliver Knight
Oliver Knight is the co-leader of CoinDesk data tokens and data team. Before joining CoinDesk in 2022 Oliver spent three years as the chief reporter at Coin Rivet. He first started investing in bitcoin in 2013 and spent a period of his career working at a market making firm in the UK. He does not currently have any crypto holdings.

Meer voor jou
Nangibabaw ang mga Multisig Failures dahil Nawala ang $2B sa Web3 Hacks sa Unang Half

Ang isang alon ng mga hack na nauugnay sa multisig at maling configuration sa pagpapatakbo ay humantong sa mga sakuna na pagkalugi sa unang kalahati ng 2025.
Wat u moet weten:
- Mahigit $2 bilyon ang nawala sa mga hack sa Web3 sa unang kalahati ng taon, na ang unang quarter pa lang ay nalampasan ang kabuuang 2024.
- Ang maling pamamahala ng multisig wallet at ang UI tampering ay sanhi ng karamihan sa mga pangunahing pagsasamantala.
- Hinihimok ng Hacken ang real-time na pagsubaybay at mga awtomatikong kontrol upang maiwasan ang mga pagkabigo sa pagpapatakbo.