余弦:BNB Chain 上存在一恶意合约,用户授权后资产有被盗风险
ChainCatcher 消息,慢雾创始人余弦发推文提醒,用户可检查是否在 BNB Chain 上有授权资产给 0x751 开头的恶意合约地址,该恶意合约没开源验证,但反编译可以很容易分析出存在针对授权资产的任意转移后门。这种后门会导致资产被盗。使用RevokeCash和 Rabby_io 都可以快速做异常授权检查及取消。
该恶意合约地址为:0x75117c9158f53998ce8689B64509EFf4FA10AD80;与恶意合约有关的相关黑地址: 0xE2A178C2C5C4920C1b2B947A35edDb4f8EcBb7dD、 0xB88457b62491CBcEc42203672cFcb4269bd64c7e