Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Функция Create2 блокчейна Ethereum позволяет взломщикам обходить обычные меры защиты

20/03/24

Ethereum

Специалисты Check Point Research обнаружили способ атак на криптокошельки в блокчейне Ethereum с помощью функции CREATE2, которая позволяет злоумышленникам обходить стандартные меры безопасности и получать несанкционированный доступ к средствам пользователей.

Функция CREATE2 предназначена для развертывания смарт-контрактов с возможностью заранее определить их адреса, значительно улучшая предсказуемость и эффективность взаимодействия смарт-контрактов, но также и позволяющая киберпреступникам обходить средства безопасности кошельков, пишет Securitylab.

Суть атаки заключается в обмане пользователей, которые, не подозревая об опасности, одобряют транзакции для еще не созданных смарт-контрактов. После получения одобрения атакующие разворачивают вредоносные контракты и похищают криптовалюту с кошельков жертв.

В одном из случаев пользователь потерял $3,5 млн. из-за подобной атаки. После одобрения транзакции для несуществующего контракта, злоумышленник развернул контракт и перевел средства жертвы на свой адрес.

Такой способ атаки уже был раскрыт в ноябре 2023 года. В ходе атаки киберпреступники смогли украсть криптовалюту на сумму $60 млн. у 99 000 пользователей за 6 месяцев. В некоторых случаях убытки отдельных лиц достигали $1,6 млн.

Темы:КриптовалютыУгрозыEthereumCheck Point
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...