374 天前

03月21日,星期五 07:45

SlowMist披露CREATE/CREATE2重部署攻击及防御策略

火讯财经讯,3月21日消息,据SlowMist发布的最新智能合约安全审计系列文章介绍,一种利用CREATE与CREATE2实现“同地址不同合约”部署的攻击方式已引起重视。攻击者通过先部署安全合约骗取授权,再自毁并用相同部署路径重建恶意合约,诱使合约通过delegatecall执行恶意逻辑,可能导致DAO治理权被劫持。SlowMist建议开发者记录codehash并校验、审慎使用delegatecall,并警惕合约自毁带来的部署地址复用风险。

0
0
  • 罗素 2000 指数跌至四个月低位,日内下跌 1.2%

    火讯财经讯,罗素2000指数跌至四个月低位,日内跌幅达1.2%。

    21 分钟前

  • BTC跌破67000美元,日内下跌 0.94%

    火讯财经讯,3月31日消息,欧易OKX行情显示,BTC刚刚跌破67000美元,现报66989.20美元/枚,日内下跌0.94%。

    22 分钟前

  • 数据:BTC 跌破 67000 美元

    火讯财经讯,BTC/USDT当前报价67000美元,24小时涨幅1.02%。

    22 分钟前

  • 贝莱德向 Coinbase 存入 3,061 枚 BTC 和 35,642 枚 ETH

    火讯财经讯,贝莱德于1小时前向Coinbase Prime存入3,061枚比特币(约2.065亿美元)和35,642枚以太坊(约7,300万美元)。

    41 分钟前

  • 数据:共计 1.44 亿枚 FF 从 BitGo 转出,价值约 1.01 亿美元

    火讯财经讯,在00:52,BitGo向多个匿名地址转出共计1.44亿枚FF(总价值约1.01亿美元): 1. 3273.07万枚FF(价值约2300万美元)转至匿名地址(0xcaC0...开头) 2. 5924.79万枚FF(价值约4164万美元)转至匿名地址(0x46Ab...开头) 3. 5164.02万枚FF(价值约3629万美元)转至匿名地址(0x023c...开头)

    41 分钟前