Attention aux pièges de permissions malveillantes : des utilisateurs ont été piégés pour voler 12 LBTC, avec une perte de plus d'un million de dollars américains

robot
Création du résumé en cours

【CryptoWorld】La plateforme de surveillance de la sécurité sur la chaîne a récemment détecté une attaque grave d’interaction de contrat. Lorsqu’un utilisateur a interagi avec un contrat de phishing, il a accidentellement signé une transaction malveillante déguisée en une “permission” normale, ce qui a entraîné le vol de 12 Aave Ethereum LBTC(aEthLBTC) dans le compte, pour une perte totale d’environ 1,08 million de dollars.

Selon l’analyse de l’équipe de sécurité, la méthode utilisée par cette équipe de phishing n’est pas une solution complexe courante dans l’industrie, mais leur exécution est très rapide — après avoir volé les fonds, ils les ont immédiatement échangés contre de l’ETH, puis ont utilisé l’outil de mixage de confidentialité Tornado Cash pour blanchir les fonds, dans le but de couper la traçabilité sur la chaîne. Ce type de stratégie d’“échange rapide → mixage” pour échapper à la traçabilité devient de plus en plus courant.

Rappel à tous : avant de signer une autorisation de contrat, réfléchissez bien, surtout pour les demandes d’autorisation inconnues. Vérifiez avec quel contrat vous interagissez, si le montant de l’autorisation est anormal, ces détails sont souvent la ligne de défense.

ETH-1,57%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
BearMarketSurvivorvip
· 01-05 23:42
Encore un piège de licence, 1 080 000 dollars américains ainsi perdus. Qu'est-ce que ce gars pense, il n'a même pas lu ce qu'il signait avant d'agir ? Sur le champ de bataille, le plus souvent ce n'est pas la défaite face à l'ennemi, mais la défaite face à sa propre cupidité. La vieille maxime "Réfléchissez avant d'agir" est dite depuis des centaines d'années, mais certains ne l'écoutent toujours pas.
Voir l'originalRépondre0
BrokeBeansvip
· 01-04 18:57
Encore une fois, c'est un piège de licence, ces escrocs sont vraiment incroyables Signer une autorisation peut coûter jusqu'à 108 millions, je veux juste savoir ce que ce gars pense Chaque jour, il y a encore des gens qui se jettent dans la gueule du loup, comment peut-on sauver ça ? Tornado Cash est de retour, la technique de mélange de crypto est devenue monnaie courante Je pense qu'il faut étudier à quoi ressemblent ces sites de phishing, pour ne plus se faire avoir Le plafond de licence doit être bien compris, sinon une seule signature et c'est fini Cette équipe n'est pas très sophistiquée, ils font juste un retrait rapide, mais ça marche vraiment 12 LBTC, combien de temps faut-il pour rentabiliser... Lors de l'interaction avec le contrat, il faut garder les yeux bien ouverts, sinon c'est toi qui te feras avoir au prochain coup
Voir l'originalRépondre0
TokenomicsTherapistvip
· 01-03 14:10
Encore un piège de licence, perdre 1,08 million c'est vraiment effrayant Ne pas vérifier avant de signer, on finit toujours par subir des pertes La méthode Tornado de mélange de fonds est vraiment difficile à contrer Chaque jour, il y a des victimes de phishing, quand apprendront-ils à être plus prudents ? On ne peut s'en prendre qu'à soi-même d'avoir appuyé sur approve sans attendre deux secondes Cette technique bas de gamme est en fait la plus facile à réussir, c'est ironique 12 LBTC ainsi perdus, je ne sais même pas quoi dire La défense se trouve dans ces détails, mais beaucoup de gens ne les voient pas
Voir l'originalRépondre0
LightningAllInHerovip
· 01-03 14:08
Encore un piège de licence, cette astuce devient vraiment de plus en plus vicieuse Signer un permis et tout est fini, il faut vraiment faire plus attention 1,08 million jetés par la fenêtre, ce gars va pleurer à en mourir Le processus d’évasion de Tornado devient de plus en plus maîtrisé, difficile à contrer Comment se fait-il qu’il y ait autant de personnes qui tombent dans les contrats de phishing ?
Voir l'originalRépondre0
SmartContractPlumbervip
· 01-03 14:00
Même ces techniques de phishing de bas niveau trompent encore des gens, c'est vraiment décevant. Le problème vient surtout d'une conscience insuffisante du contrôle des permissions, signer sans audit, c'est mériter d'être coupé.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)