飞讯-币圈快讯
89 subscribers
13.6K photos
142 links
币圈\区块链\加密货币 新闻资讯
商业合作 @laozong
Download Telegram
🚀 SlowMist警告CREATE与CREATE2攻击可能劫持DAO治理权

据 PANews 报道,SlowMist发布的智能合约安全审计文章指出,攻击者利用CREATE与CREATE2实现“同地址不同合约”部署。攻击者先部署安全合约骗取授权,再自毁并重建恶意合约,诱使合约通过delegatecall执行恶意逻辑,可能导致DAO治理权被劫持。

SlowMist建议开发者记录code hash并校验,谨慎使用delegatecall,并警惕合约自毁带来的部署地址复用风险。


#SlowMist #智能合约 #安全审计 #DAO治理 #CREATE #CREATE2 #攻击 #合约安全 #delegatecall
🚀 Conflux 在 V2.5 升级中修复 CREATE2 操作码漏洞

据 ChainCatcher 报道,Conflux 发推称在 CREATE2 操作码中发现严重漏洞。该漏洞已在 V2.5 升级中识别并解决。漏洞允许在现有地址上重新部署合约,影响 Gnosis Safe。此漏洞未导致用户资金丢失。

#Conflux #V25升级 #CREATE2 #漏洞修复 #GnosisSafe #区块链