安全公司慢霧創辦人余弦在社群平台上警告用戶,應檢查錢包地址是否有在 BSC 上授權資產給以下惡意合約:0x75117c9158f53998ce8689B64509EFf4FA10AD80。用戶可透過 revoke.cash 與 rabby.io 檢查並撤銷授權。
余弦指出,這個惡意合約雖然沒有開源驗證,但透過反編譯可以很輕易的分析出存在針對授權資產的任意轉移後門,這種後門再用戶錢包存放少量資產時不會有所動作。然而,一但用戶某天轉入大額資產,駭客便會立即偷走資產,殺個措手不及。余弦表示:
「惡意合約其實是作惡者放的那條長線,隨便一個腳本都可以監控著這條長線的狀態,一旦有大魚上鉤,立即就可以下手。」