Báo cáo từ ngày 21 tháng 3 cảnh báo về một phương thức tấn công mới qua sử dụng CREATE và CREATE2 để triển khai “hợp đồng khác nhau tại cùng một địa chỉ”, đã thu hút sự chú ý trong cộng đồng tiền điện tử. Kẻ tấn công dùng chiến thuật này để triển khai một hợp đồng an toàn, chiếm quyền ủy quyền, sau đó tự hủy và xây dựng lại hợp đồng xấu với cùng đường dẫn triển khai, sử dụng delegatecall để dụ hợp đồng thực thi logic độc hại. Tấn công kiểu này có thể dẫn đến chiếm đoạt quyền quản lý DAO.
Nhóm chuyên gia nhấn mạnh cần phải ghi lại và xác minh hàm băm mã, sử dụng delegatecall một cách thận trọng, và cảnh giác với nguy cơ tái sử dụng địa chỉ triển khai do hợp đồng tự hủy. Nhằm bảo vệ an ninh hợp đồng thông minh, các nhà phát triển phải chú ý đến rủi ro này.
Bài viết này chỉ nhằm cung cấp thông tin thị trường và không cấu thành lời khuyên đầu tư.