慢雾分析 Upbit 遭受 Aptos 假充值攻击:因未注意代币转账机制更新所致

网络 阅读: 2023-09-26 19:42:50
欧意最新版本

欧意最新版本

欧意最新版本app是一款安全、稳定、可靠的数字货币交易平台。

APP下载  官网地址

针对近日 Upbit 遭到的 APT 假充值攻击事件,慢雾表示,Aptos 的代币转账机制在 2023 年 1 月 15 日进行了重要更新,在此之前,接收者必须在接收代币的合约中预注册其地址,才能接收相应的代币。现在进行代币转账时,如果接收方的地址没有在代币合约中注册,系统将默认将转账用户注册为接收方。在这次攻击中,攻击者向入口地址执行了虚假代币转账。Upbit 没有检查代币类型,导致了输入错误。建议依赖转账检测的实体及时关注官方代码更新,并对账户入账进行多维度检查。

本文 原创,转载保留链接!网址:https://licai.bangqike.com/bixun/105936.html

标签:
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

关注我们

扫一扫关注我们,了解最新精彩内容

搜索