2025-01-12
【Scam Sniffer:Base 链上的“NUDEAI”和“MAGA”为欺诈代币,后门代码可绕过授权转移资产】
最新消息,ScamSniffer在社交平台发布预警,Base链上新发行的“NUDEAI”和“MAGA”代币被确认为欺诈代币。攻击者在智能合约中将后门代码从SafeMath.mod()转移至MerkleProof.verifyCalldata()函数,可在未经用户授权的情况下任意转移资产。
涉及代币合约地址分别为:NUDEAI(0xcb33289e...85d4cf95af3574)和MAGA(0xc20fd8...f703e8b522372901)。ScamSniffer提醒用户谨防此类通过transferFrom函数植入后门的欺诈代币,建议在与未知代币交互前进行安全性验证。