Attention aux pièges de permissions malveillantes : des utilisateurs ont été piégés pour voler 12 LBTC, avec une perte de plus d'un million de dollars américains
【CryptoWorld】La plateforme de surveillance de la sécurité sur la chaîne a récemment détecté une attaque grave d’interaction de contrat. Lorsqu’un utilisateur a interagi avec un contrat de phishing, il a accidentellement signé une transaction malveillante déguisée en une “permission” normale, ce qui a entraîné le vol de 12 Aave Ethereum LBTC(aEthLBTC) dans le compte, pour une perte totale d’environ 1,08 million de dollars.
Selon l’analyse de l’équipe de sécurité, la méthode utilisée par cette équipe de phishing n’est pas une solution complexe courante dans l’industrie, mais leur exécution est très rapide — après avoir volé les fonds, ils les ont immédiatement échangés contre de l’ETH, puis ont utilisé l’outil de mixage de confidentialité Tornado Cash pour blanchir les fonds, dans le but de couper la traçabilité sur la chaîne. Ce type de stratégie d’“échange rapide → mixage” pour échapper à la traçabilité devient de plus en plus courant.
Rappel à tous : avant de signer une autorisation de contrat, réfléchissez bien, surtout pour les demandes d’autorisation inconnues. Vérifiez avec quel contrat vous interagissez, si le montant de l’autorisation est anormal, ces détails sont souvent la ligne de défense.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
21 J'aime
Récompense
21
5
Reposter
Partager
Commentaire
0/400
BearMarketSurvivor
· 01-05 23:42
Encore un piège de licence, 1 080 000 dollars américains ainsi perdus. Qu'est-ce que ce gars pense, il n'a même pas lu ce qu'il signait avant d'agir ?
Sur le champ de bataille, le plus souvent ce n'est pas la défaite face à l'ennemi, mais la défaite face à sa propre cupidité. La vieille maxime "Réfléchissez avant d'agir" est dite depuis des centaines d'années, mais certains ne l'écoutent toujours pas.
Voir l'originalRépondre0
BrokeBeans
· 01-04 18:57
Encore une fois, c'est un piège de licence, ces escrocs sont vraiment incroyables
Signer une autorisation peut coûter jusqu'à 108 millions, je veux juste savoir ce que ce gars pense
Chaque jour, il y a encore des gens qui se jettent dans la gueule du loup, comment peut-on sauver ça ?
Tornado Cash est de retour, la technique de mélange de crypto est devenue monnaie courante
Je pense qu'il faut étudier à quoi ressemblent ces sites de phishing, pour ne plus se faire avoir
Le plafond de licence doit être bien compris, sinon une seule signature et c'est fini
Cette équipe n'est pas très sophistiquée, ils font juste un retrait rapide, mais ça marche vraiment
12 LBTC, combien de temps faut-il pour rentabiliser...
Lors de l'interaction avec le contrat, il faut garder les yeux bien ouverts, sinon c'est toi qui te feras avoir au prochain coup
Voir l'originalRépondre0
TokenomicsTherapist
· 01-03 14:10
Encore un piège de licence, perdre 1,08 million c'est vraiment effrayant
Ne pas vérifier avant de signer, on finit toujours par subir des pertes
La méthode Tornado de mélange de fonds est vraiment difficile à contrer
Chaque jour, il y a des victimes de phishing, quand apprendront-ils à être plus prudents ?
On ne peut s'en prendre qu'à soi-même d'avoir appuyé sur approve sans attendre deux secondes
Cette technique bas de gamme est en fait la plus facile à réussir, c'est ironique
12 LBTC ainsi perdus, je ne sais même pas quoi dire
La défense se trouve dans ces détails, mais beaucoup de gens ne les voient pas
Voir l'originalRépondre0
LightningAllInHero
· 01-03 14:08
Encore un piège de licence, cette astuce devient vraiment de plus en plus vicieuse
Signer un permis et tout est fini, il faut vraiment faire plus attention
1,08 million jetés par la fenêtre, ce gars va pleurer à en mourir
Le processus d’évasion de Tornado devient de plus en plus maîtrisé, difficile à contrer
Comment se fait-il qu’il y ait autant de personnes qui tombent dans les contrats de phishing ?
Voir l'originalRépondre0
SmartContractPlumber
· 01-03 14:00
Même ces techniques de phishing de bas niveau trompent encore des gens, c'est vraiment décevant. Le problème vient surtout d'une conscience insuffisante du contrôle des permissions, signer sans audit, c'est mériter d'être coupé.
Attention aux pièges de permissions malveillantes : des utilisateurs ont été piégés pour voler 12 LBTC, avec une perte de plus d'un million de dollars américains
【CryptoWorld】La plateforme de surveillance de la sécurité sur la chaîne a récemment détecté une attaque grave d’interaction de contrat. Lorsqu’un utilisateur a interagi avec un contrat de phishing, il a accidentellement signé une transaction malveillante déguisée en une “permission” normale, ce qui a entraîné le vol de 12 Aave Ethereum LBTC(aEthLBTC) dans le compte, pour une perte totale d’environ 1,08 million de dollars.
Selon l’analyse de l’équipe de sécurité, la méthode utilisée par cette équipe de phishing n’est pas une solution complexe courante dans l’industrie, mais leur exécution est très rapide — après avoir volé les fonds, ils les ont immédiatement échangés contre de l’ETH, puis ont utilisé l’outil de mixage de confidentialité Tornado Cash pour blanchir les fonds, dans le but de couper la traçabilité sur la chaîne. Ce type de stratégie d’“échange rapide → mixage” pour échapper à la traçabilité devient de plus en plus courant.
Rappel à tous : avant de signer une autorisation de contrat, réfléchissez bien, surtout pour les demandes d’autorisation inconnues. Vérifiez avec quel contrat vous interagissez, si le montant de l’autorisation est anormal, ces détails sont souvent la ligne de défense.