PANews는 3월 21일 SlowMist가 발표한 최신 스마트 계약 보안 감사 시리즈 기사에 따르면, "동일한 주소, 다른 계약" 배포를 달성하기 위해 CREATE 및 CREATE2를 사용하는 공격 방법이 주목을 받고 있다고 보도했습니다. 공격자는 먼저 보안 계약을 배포하여 권한을 얻은 다음, 동일한 배포 경로를 사용하여 악성 계약을 자체 파괴하고 다시 구축하여 delegatecall을 통해 계약이 악성 논리를 실행하도록 유도하고, 이로 인해 DAO 거버넌스 권한이 하이재킹될 수 있습니다. SlowMist는 개발자가 코드 해시를 기록하고 검증하고, delegatecall을 주의해서 사용하고, 계약 자체 파괴로 인해 발생하는 배포 주소 재사용 위험에 주의할 것을 권장합니다.
SlowMist, CREATE/CREATE2 재배치 공격 및 방어 전략 공개
댓글
추천 읽어보기
- 2025-03-22
지난 24시간 동안 총 네트워크 계약 청산액은 1억 1,600만 달러로 대부분이 단기 주문이었습니다.
- 2025-03-22
OKX는 3월 23일 AUCTIONUSDT 영구 계약의 자금 결제 빈도를 조정할 계획입니다.
- 2025-03-22
dYdX Foundation: 현재 재단 위임에 사용할 수 있는 약 620만 개의 DYDX 토큰을 보유하고 있습니다.
- 2025-03-22
IOTA, 분산형 ID 프레임워크인 IOTA Identity Alpha 출시
- 2025-03-22
GMGN Lianchuang: iOS 모바일 단말기는 온라인 상태가 아니므로 개인 키 내보내기를 지원하지 않습니다.
- 2025-03-22
한 달에 가스 없이 거래가 200만 건이나 이루어졌는데, 계좌 추상화는 추세일 뿐인가 아니면 거품인가?