Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Функция Create2 блокчейна Ethereum позволяет взломщикам обходить обычные меры защиты

20/03/24

Ethereum

Специалисты Check Point Research обнаружили способ атак на криптокошельки в блокчейне Ethereum с помощью функции CREATE2, которая позволяет злоумышленникам обходить стандартные меры безопасности и получать несанкционированный доступ к средствам пользователей.

Функция CREATE2 предназначена для развертывания смарт-контрактов с возможностью заранее определить их адреса, значительно улучшая предсказуемость и эффективность взаимодействия смарт-контрактов, но также и позволяющая киберпреступникам обходить средства безопасности кошельков, пишет Securitylab.

Суть атаки заключается в обмане пользователей, которые, не подозревая об опасности, одобряют транзакции для еще не созданных смарт-контрактов. После получения одобрения атакующие разворачивают вредоносные контракты и похищают криптовалюту с кошельков жертв.

В одном из случаев пользователь потерял $3,5 млн. из-за подобной атаки. После одобрения транзакции для несуществующего контракта, злоумышленник развернул контракт и перевел средства жертвы на свой адрес.

Такой способ атаки уже был раскрыт в ноябре 2023 года. В ходе атаки киберпреступники смогли украсть криптовалюту на сумму $60 млн. у 99 000 пользователей за 6 месяцев. В некоторых случаях убытки отдельных лиц достигали $1,6 млн.

Темы:КриптовалютыУгрозыEthereumCheck Point
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...