Scam Sniffer는 Wallet Drainer가 Create2를 악용하여 각 악성 서명에 대해 새 주소를 생성하여 일부 지갑의 보안 경고를 우회했다고 X 플랫폼에 게시했습니다. CREATE2 opcode를 사용하면 사용자는 계약이 Ethereum 네트워크에 배포되기 전에 계약의 주소를 예측할 수 있습니다. Uniswap은 CREATE2를 사용하여 쌍 계약을 생성합니다. Create2를 사용하면 Drainer는 각 악성 서명에 대해 임시 새 주소를 쉽게 생성할 수 있습니다. 피해자가 서명을 한 후 드레이너는 해당 주소에 계약을 맺고 사용자의 자산을 이전합니다. 동기는 지갑 보안 검사를 우회하는 것입니다. 지난 6개월 동안 이러한 유출자들은 약 99,000명의 피해자로부터 거의 6천만 달러를 훔쳤습니다. 8월부터 한 그룹은 Address Poisoning에서 동일한 기술을 사용하여 11명의 피해자로부터 거의 300만 달러에 달하는 자산을 훔쳤으며, 한 명의 피해자는 최대 160만 달러의 손실을 입었습니다. Slow Mist의 창업자인 Yu Xian은 "이런 피싱 수법은 괜찮다. Create2를 이용해 자금 수령 주소를 미리 만들어 놓는다. 아무것도 없음). 이를 통해 많은 문제를 우회할 수 있습니다." 지갑의 보안 탐지 메커니즘. 어떤 지갑이 시간에 맞춰 후속 조치를 취하고 강화될 수 있는지 살펴보겠습니다."
모든 댓글