y2z Ventures合伙人:BSC上出现伪造授权骗取用户gas的攻击事件

2023/07/09 10:25

Odaily星球日报讯 y2z Ventures合伙人blanker.eth发推称,因Multichain黑客攻击事件,在呼吁取消授权,BSC链上出现伪造授权,然后利用安全事件引诱用户通过撤销授权消耗大量 gas 的攻击事件。

攻击方法如下:当用户看到安全工具提醒取消授权时,用户点击取消授权并且发送交易,就会铸造CHI Token到攻击者的钱包内,并损失约60美元等值BNB。

blanker.eth表示,RevokeCash和Rabby Wallet团队可以做一次gas check,太离谱的gas limit给用户发个报警,或者直接拒绝交易。

此外,BSC可以通过整合EIP-3298来杜绝此种攻击方式。

原文链接
最新快讯
16:05
美股科技股盘前全线下跌
16:04
DWF Labs合伙人:正在逐步逢低买入,行情或在一两周后明朗
15:59
以太坊ICO时期25.49万枚ETH巨鲸5分钟前向Kraken充值7000枚ETH,约合1016万美元
15:46
LBank扩大品牌大使计划阵容,携手多位KOL共筑全球增长引擎
15:44
BitMart将上线Ampleforth Governance Token(FORTH)
推荐阅读