Scam Sniffer:Baseチェーン上の「NUDEAI」と「MAGA」は詐欺トークンであり、バックドアコードが資産の承認転送を回避できます。
ChainCatcher のメッセージ、Scam Sniffer がソーシャルプラットフォームで警告を発表しました。Base チェーン上で新たに発行された「NUDEAI」と「MAGA」トークンが詐欺トークンであることが確認されました。攻撃者はスマートコントラクト内でバックドアコードを SafeMath.mod() から MerkleProof.verifyCalldata() 関数に移動させ、ユーザーの承認なしに資産を自由に移転できるようにしています。該当するトークンコントラクトアドレスはそれぞれ:NUDEAI(0xcb33289e...85d4cf95af3574)および MAGA(0xc20fd8...f703e8b522372901)です。Scam Sniffer は、transferFrom 関数を通じてバックドアを埋め込んだ詐欺トークンに注意するようユーザーに警告し、未知のトークンと相互作用する前に安全性の確認を行うことを推奨しています。