احذر من فخوص الأذونات الضارة: المستخدمون يتعرضون للصيد الاحتيالي وسرقة 12 من عملة LBTC، مع خسائر تتجاوز مليون دولار أمريكي

robot
إنشاء الملخص قيد التقدم

وقد وثقت منصة مراقبة الأمان على السلسلة مؤخرا حادثة هجوم خطيرة بسبب تفاعل تعاقدي. عند التفاعل مع عقد تصيد احتيالي، وقع المستخدم عن طريق الخطأ معاملة خبيثة متنكرة في هيئة “ترخيص” عادي، مما أدى إلى وجود 12 Aave Ethereum LBTC في الحساب(aEthLBTC)مسروقة، مع خسارة تراكمية تقارب 1.08 مليون دولار.

وفقا لتحليل فريق الأمن، فإن طريقة فريق التصيد هذه ليست الحل المعقد السائد في الصناعة، لكن التنفيذ سريع جدا - سرقة الأموال وتحويلها فورا إلى ETH، ثم غسل الأموال عبر أداة مزج الخصوصية Tornado Cash في محاولة لقطع التتبع على السلسلة. هذا الروتين الهروب من “التحويل السريع → الخلط” أصبح أكثر شيوعا.

تذكير: فكر دائما مرتين قبل توقيع التصاريح التعاقدية، خاصة طلبات التفويض غير المألوفة. معرفة العقد الذي تتعامل معه وما إذا كان حد الترخيص غير طبيعي غالبا ما يكون خط الدفاع.

ETH‎-1.91%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
BearMarketSurvivorvip
· 01-05 23:42
مرة أخرى فخ الترخيص، هكذا ضاع 1,080,000 دولار. ماذا كان يفكر هذا الشخص، لم يقرأ حتى ما يوقع عليه وبدأ التنفيذ؟ في ساحة المعركة، الأكثر شيوعًا ليس الخسارة أمام العدو، بل الخسارة أمام الطمع الخاص بك. الحكمة القديمة "تأنى قبل أن تتصرف" قيلت منذ مئات السنين، ومع ذلك لا يزال هناك من لا يستمع.
شاهد النسخة الأصليةرد0
BrokeBeansvip
· 01-04 18:57
مرة أخرى فخ الترخيص، حقًا هؤلاء المحتالون مذهلون حتى توقيع إذن يمكن أن يفقد 108 مليون، أريد فقط أن أعرف ما يفكر فيه هذا الشخص التذكير اليومي لا يزال هناك من يواجه الخطر، كيف يمكن إنقاذهم Tornado Cash عاد من جديد، طريقة خلط العملات هذه أصبحت مملة جدًا أعتقد أنه يجب دراسة شكل مواقع الصيد الاحتيالية، لكي لا يتم خداعك مرة أخرى حدود الترخيص يجب أن تكون واضحة حقًا، وإلا فإن توقيع واحد قد ينهي الأمر هذه الفريق ليس متقدمًا جدًا، فقط يسرعون من عملية البيع، لكن هذا فعلاً فعال 12 من LBTC، كم من الوقت سيستغرق لاسترداد الاستثمار... عند التفاعل مع العقود، يجب أن تفتح عينيك على مصراعيها، وإلا فإنك ستكون الضحية التالية
شاهد النسخة الأصليةرد0
TokenomicsTherapistvip
· 01-03 14:10
مرة أخرى فخ الترخيص، فقدان 1,080,000 حقًا مخيف عدم التحقق جيدًا قبل التوقيع سيؤدي حتمًا إلى الخسارة طريقة التواردو لخلط العملات حقًا لا يمكن التصدي لها يتم الاصطياد يوميًا، متى ستتعلم الدرس اللوم على نفسي فقط لعدم التوقف لثانية قبل الضغط على الموافقة هذه الأساليب الرخيصة هي الأسهل في التنفيذ، يا للسخرية تم فقدان 12 من LBTC هكذا، لا أدري ماذا أقول الخط الدفاعي يكمن في التفاصيل، ومع ذلك الكثيرون لا يرونها
شاهد النسخة الأصليةرد0
LightningAllInHerovip
· 01-03 14:08
مرة أخرى فخ الترخيص، هذه الحيلة تصبح أكثر قسوة بمجرد توقيع تصريح permit، ينتهي الأمر، حقًا يجب أن تكون أكثر حذرًا 1.08 مليون تذهب سدى مباشرة، هذا الرجل سيبكي حتى الموت عملية الهروب من Tornado أصبحت أكثر إتقانًا، لا يمكن الوقوف في وجهها كيف يوجد هذا العدد الكبير من الناس الذين يقعون في عقود الصيد؟
شاهد النسخة الأصليةرد0
SmartContractPlumbervip
· 01-03 14:00
هذه الأساليب الاحتيالية البسيطة لا زال هناك من يقع فيها، حقًا أمر يثير الشفقة. الأهم هو ضعف وعي التحكم في الصلاحيات، حيث يتم التوقيع مباشرة بدون تدقيق، ويستحق أن يُقطع.
شاهد النسخة الأصليةرد0
  • تثبيت