SlowMist揭露CREATE/CREATE2重部署攻擊及防禦策略
作者:Panews

PANews 3月21日消息,根據SlowMist發布的最新智能合約安全審計系列文章介紹,一種利用CREATE與CREATE2實現「同地址不同合約」部署的攻擊方式已引起重視。攻擊者透過先部署安全合約騙取授權,再自毀並以相同部署路徑重建惡意合約,誘使合約透過delegatecall執行惡意邏輯,可能導致DAO治理權被劫持。 SlowMist建議開發者記錄code hash併校驗、審慎使用delegatecall,並警惕合約自毀帶來的部署位址重複使用風險。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
IRUSDT 現已上架合約交易和交易BOT
Bitget Announcement•2025/12/21 13:01
Bitget現貨杠桿關於暫停 HIGH/USDT, GTC/USDT, SLP/USDT, PERP/USDT 杠桿交易服務的公告
Bitget Announcement•2025/12/19 10:09
CandyBomb x IR:合約交易瓜分 133,333 IR!
Bitget Announcement•2025/12/17 12:00
完成任務獲取獎勵 最高賺取 25 USDT:透過 Google Pay / Apple Pay 購買加密貨幣
Bitget Announcement•2025/12/17 10:00
加密貨幣價格
更多Bitcoin
BTC
$88,416.46
+0.17%
Ethereum
ETH
$2,998.95
+0.81%
Tether USDt
USDT
$0.9998
+0.02%
BNB
BNB
$856.68
+0.53%
XRP
XRP
$1.92
-0.68%
USDC
USDC
$0.9998
-0.01%
Solana
SOL
$125.79
+0.05%
TRON
TRX
$0.2881
+2.60%
Dogecoin
DOGE
$0.1309
-0.86%
Cardano
ADA
$0.3653
-2.21%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊