Precaución con las trampas de permisos maliciosos: los usuarios son víctimas de phishing y roban 12 LBTC, con una pérdida superior a un millón de dólares
【币界】Plataforma de monitoreo de seguridad en la cadena recientemente detectó un incidente grave de ataque de interacción con contratos. Un usuario, al interactuar con un contrato de phishing, firmó inadvertidamente una transacción maliciosa disfrazada de una “autorización” normal, lo que resultó en el robo de 12 Aave Ethereum LBTC(aEthLBTC) en su cuenta, con una pérdida total de aproximadamente 1,08 millones de dólares.
Según el análisis del equipo de seguridad, la técnica utilizada por el equipo de phishing no es una solución compleja de las principales en la industria, pero su ejecución fue bastante rápida: después de robar los fondos, los convirtieron inmediatamente en ETH y luego lavaron el dinero a través de la herramienta de mezclado de privacidad Tornado Cash, intentando cortar el rastreo en la cadena. Este patrón de “conversión rápida → mezclado” para escapar cada vez es más común.
Un recordatorio para todos: antes de firmar permisos en contratos, piense bien, especialmente en solicitudes de autorización desconocidas. Asegúrese de con qué contrato está interactuando y si el límite de permisos es anormal; estos detalles suelen ser la línea de defensa.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
21 me gusta
Recompensa
21
5
Republicar
Compartir
Comentar
0/400
BearMarketSurvivor
· 01-05 23:42
Otra trampa de permisos, 1,08 millones de dólares simplemente se han ido. ¿Qué estaba pensando este tipo? Ni siquiera leyó claramente lo que firmaba antes de actuar.
En el campo de batalla, lo que más se pierde no es contra el enemigo, sino contra la propia avaricia. La vieja frase de "pensarlo bien antes de actuar" se ha dicho durante cientos de años, pero todavía hay quienes no la escuchan.
Ver originalesResponder0
BrokeBeans
· 01-04 18:57
Otra trampa de permisos, qué estafadores tan increíbles
Firmar un permiso puede costar 108万, solo quiero saber qué piensa este tipo
Cada día advierten y aún hay gente que se lanza a la boca del lobo, ¿cómo se puede salvar?
Tornado Cash ha vuelto, la estafa de mezclar monedas ya está por todas partes
Creo que hay que estudiar cómo son las páginas de phishing, para no volver a ser engañado
El límite de permisos debe ser revisado cuidadosamente, si no, una firma y se acaba
Este equipo no es tan avanzado, solo busca sacar dinero rápidamente, pero realmente funciona
12 LBTC, ¿cuánto tiempo se necesita para recuperar la inversión...
Al interactuar con contratos, hay que estar muy atento, porque el próximo engañado puedes ser tú
Ver originalesResponder0
TokenomicsTherapist
· 01-03 14:10
Otra trampa de permisos, perder 1.08 millones realmente da miedo
Antes de firmar, no leer bien tarde o temprano te perjudicará
La estrategia de mezcla Tornado realmente es difícil de defender
Todos los días hay personas que caen en estafas, ¿cuándo aprenderán la lección?
Solo culpa a que no esperó dos segundos y pulsó approve
Este método de bajo nivel es en realidad el más fácil de conseguir, qué ironía
12 LBTC simplemente desaparecieron, ni sé qué decir
La defensa está en esos detalles, pero muchas personas simplemente no lo ven
Ver originalesResponder0
LightningAllInHero
· 01-03 14:08
Otra trampa de permisos, esta jugada realmente se está volviendo más dura
Con solo firmar el permiso, desaparece, realmente hay que estar más atento
108 millones se van por el desagüe, este tipo debe estar llorando hasta morir
El proceso de escape de Tornado se vuelve cada vez más familiar, ¡imposible de prevenir!
¿Cómo hay tanta gente que sigue cayendo en contratos de pesca?
Ver originalesResponder0
SmartContractPlumber
· 01-03 14:00
Aún hay personas que caen en estas técnicas de phishing de bajo nivel, realmente da pena. Lo más importante es que la conciencia sobre el control de permisos es demasiado pobre, firman sin hacer auditorías, y merecen ser afectados.
Precaución con las trampas de permisos maliciosos: los usuarios son víctimas de phishing y roban 12 LBTC, con una pérdida superior a un millón de dólares
【币界】Plataforma de monitoreo de seguridad en la cadena recientemente detectó un incidente grave de ataque de interacción con contratos. Un usuario, al interactuar con un contrato de phishing, firmó inadvertidamente una transacción maliciosa disfrazada de una “autorización” normal, lo que resultó en el robo de 12 Aave Ethereum LBTC(aEthLBTC) en su cuenta, con una pérdida total de aproximadamente 1,08 millones de dólares.
Según el análisis del equipo de seguridad, la técnica utilizada por el equipo de phishing no es una solución compleja de las principales en la industria, pero su ejecución fue bastante rápida: después de robar los fondos, los convirtieron inmediatamente en ETH y luego lavaron el dinero a través de la herramienta de mezclado de privacidad Tornado Cash, intentando cortar el rastreo en la cadena. Este patrón de “conversión rápida → mezclado” para escapar cada vez es más común.
Un recordatorio para todos: antes de firmar permisos en contratos, piense bien, especialmente en solicitudes de autorización desconocidas. Asegúrese de con qué contrato está interactuando y si el límite de permisos es anormal; estos detalles suelen ser la línea de defensa.