Platform pemantauan keamanan on-chain baru-baru ini menangkap insiden serangan interaksi kontrak yang serius. Saat berinteraksi dengan kontrak phishing, pengguna secara tidak sengaja menandatangani transaksi berbahaya yang menyamar sebagai “lisensi” normal, menghasilkan 12 Aave Ethereum LBTC di akun(aEthLBTC)dicuri, dengan kerugian kumulatif sekitar $1,08 juta.
Menurut analisis tim keamanan, metode tim phishing ini bukanlah solusi kompleks utama di industri, tetapi eksekusinya cukup cepat - mencuri dana dan segera mengubahnya menjadi ETH, dan kemudian mencuci dana melalui alat pencampuran privasi Tornado Cash dalam upaya untuk memotong pelacakan on-chain. Rutinitas pelarian “konversi cepat → pencampuran” ini menjadi semakin umum.
Pengingat: Selalu berpikir dua kali sebelum menandatangani izin kontraktual, terutama permintaan otorisasi yang tidak dikenal. Melihat kontrak mana yang Anda gunakan dan apakah batas lisensi tidak normal seringkali merupakan garis pertahanan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
21 Suka
Hadiah
21
5
Posting ulang
Bagikan
Komentar
0/400
BearMarketSurvivor
· 01-05 23:42
Sekali lagi jebakan izin, 1.080.000 dolar AS hilang begitu saja. Bagaimana pemuda ini berpikir, bahkan tidak membaca dengan jelas apa yang akan ditandatangani lalu langsung bertindak?
Di medan perang, yang paling sering kalah bukanlah dari musuh, tetapi dari keserakahan sendiri. Berpikir matang sebelum bertindak, pepatah ini sudah ada selama berabad-abad, tetapi masih ada orang yang tidak mendengarkan.
Lihat AsliBalas0
BrokeBeans
· 01-04 18:57
Ini adalah jebakan lisensi lagi, dan penipu ini benar-benar dihilangkan
Saya bisa kehilangan 1,08 juta jika saya menandatangani lisensi, saya ingin tahu apa yang dipikirkan teman ini
Ingatkan setiap hari bahwa seseorang masih mengenai moncongnya, cara menyelamatkannya
Tornado Cash ada di sini lagi, dan rutinitas mencampur koin sudah busuk
Saya pikir saya harus mempelajari seperti apa situs web memancing itu, dan jangan tertipu lagi
Batas lisensi harus benar-benar jelas, jika tidak, itu akan hilang segera setelah ditandatangani
Tim ini tidak maju, ini adalah uang tunai yang cepat, tetapi berhasil
12 LBTC, berapa lama waktu yang dibutuhkan untuk membayar sendiri...
Mata Anda harus terbuka lebar saat kontrak berinteraksi, jika tidak, Anda akan menjadi orang berikutnya yang tertipu
Lihat AsliBalas0
TokenomicsTherapist
· 01-03 14:10
又是 izin jebakan, 1.08 juta hilang benar-benar menakutkan
Sebelum menandatangani, jangan lupa periksa dengan saksama, akhirnya pasti akan rugi
Cara bermain Tornado mixing ini benar-benar sulit diduga
Setiap hari ada orang yang tertipu, kapan mereka akan belajar dari pengalaman
Hanya menyalahkan diri sendiri karena tidak menunggu dua detik sebelum menekan approve
Metode rendah ini justru paling mudah berhasil, sungguh ironis
12 LBTC hilang begitu saja, aku juga tidak tahu harus bilang apa
Pertahanan ada di detailnya, tapi banyak orang yang tidak bisa melihatnya
Lihat AsliBalas0
LightningAllInHero
· 01-03 14:08
Ini adalah jebakan lisensi lagi, dan trik ini benar-benar semakin kejam
Tandatangani izin dan hilang, itu benar-benar camilan yang panjang
1,08 juta langsung menabrak air, orang ini harus menangis sampai mati
Proses melarikan diri Tornado menjadi semakin terampil, dan tidak mungkin untuk menjaganya
Mengapa begitu banyak orang yang terjun ke kontrak memancing?
Lihat AsliBalas0
SmartContractPlumber
· 01-03 14:00
Bahkan teknik phishing tingkat rendah seperti ini masih ada yang tertipu, sungguh disayangkan. Intinya adalah kesadaran pengendalian hak akses yang sangat buruk, langsung tanda tangan tanpa audit, pantas saja dipotong.
Waspadai perangkap izin berbahaya: pengguna terkena phishing dan kehilangan 12 LBTC, kerugian lebih dari satu juta dolar AS
Platform pemantauan keamanan on-chain baru-baru ini menangkap insiden serangan interaksi kontrak yang serius. Saat berinteraksi dengan kontrak phishing, pengguna secara tidak sengaja menandatangani transaksi berbahaya yang menyamar sebagai “lisensi” normal, menghasilkan 12 Aave Ethereum LBTC di akun(aEthLBTC)dicuri, dengan kerugian kumulatif sekitar $1,08 juta.
Menurut analisis tim keamanan, metode tim phishing ini bukanlah solusi kompleks utama di industri, tetapi eksekusinya cukup cepat - mencuri dana dan segera mengubahnya menjadi ETH, dan kemudian mencuci dana melalui alat pencampuran privasi Tornado Cash dalam upaya untuk memotong pelacakan on-chain. Rutinitas pelarian “konversi cepat → pencampuran” ini menjadi semakin umum.
Pengingat: Selalu berpikir dua kali sebelum menandatangani izin kontraktual, terutama permintaan otorisasi yang tidak dikenal. Melihat kontrak mana yang Anda gunakan dan apakah batas lisensi tidak normal seringkali merupakan garis pertahanan.