BleepingComputer izvještava da je imovina kriptovalute u vrijednosti od 60 milijuna dolara ukradena od 99.000 pojedinaca u napadima koji su koristili Ethereumov kod Create2 opcode, koji omogućuje stvaranje pametnog ugovora na blockchainu, tijekom razdoblja od šest mjeseci. Akteri prijetnje iskoristili su Create2 za uspostavljanje novih ugovornih adresa namijenjenih izbjegavanju sigurnosnih upozorenja novčanika i pohranjivanju ukradene imovine kriptovalute, pri čemu je jedna od žrtava izgubila GMX vrijedan 927.000 dolara nakon potpisivanja ugovora koji je omogućio prijenos imovine na unaprijed izračunatu adresu, prema izvještaj iz Scam Sniffer. U međuvremenu, drugi upadi uključivali su iskorištavanje Create2 kako bi se omogućilo trovanje adresa ili stvaranje zlonamjernih adresa nalik onima koje su u vlasništvu primatelja. Trovanje adresa koje uključuje Create2 rezultiralo je krađom gotovo 3 milijuna dolara od 11 žrtava od kolovoza, istaknuli su istraživači. Otkrića dolaze nakon slučajne isporuke 20 milijuna dolara od strane operatera Binancea prevarantima koji su koristili taktike trovanja adresa u kolovozu, što je na kraju izbjegnuto.