Odaily星球日报讯 Web3反诈骗平台Scam Sniffer在X平台发文表示,在过去一周里,大约有10个Safe钱包因为“address poisoning(地址投毒)”攻击而损失205万美元。同一攻击者在过去的四个月中已经从大约21名受害者那里窃取500万美元。
此前消息,Scam Sniffer在X平台发文表示,Wallet Drainer通过为每个恶意签名生成新地址来滥用Create2绕过某些钱包中的安全警报。据了解,CREATE2操作码允许用户在合约部署到以太坊网络之前预测其地址。Uniswap使用CREATE2创建Pair合约。使用Create2,Drainer可以很容易地为每个恶意签名生成临时的新地址。在受害者签署签名后,Drainer在该地址创建合同并转移用户的资产。其动机是绕过钱包安全检查。
在过去的六个月里,此类Drainer从大约99000名受害者那里盗取近6000万美元。自8月以来,一个组织在Address Poisoning中使用了同样的技术,从11名受害者那里连续窃取近300万美元的资产,其中一名受害者损失高达160万美元。