警惕悪意の許可トラップ:ユーザーがフィッシングにより12枚のLBTCを盗まれ、100万ドル以上の損失

robot
概要作成中

【币界】链上安全監視プラットフォームは最近、深刻なコントラクトインタラクション攻撃事件を捕捉しました。あるユーザーがフィッシングコントラクトとインタラクトした際に、誤って正常な「許可」に偽装された悪意のある取引に署名してしまい、その結果、アカウント内の12枚のAave Ethereum LBTC(aEthLBTC)が盗まれ、合計約108万ドルの損失を被りました。

セキュリティチームの分析によると、このフィッシングチームの手法は業界内の主流の複雑な手法ではありませんが、実行力は非常に迅速です。資金を盗んだ後すぐにETHに交換し、その後プライバシー混合ツールTornado Cashを使って資金を洗浄し、オンチェーンの追跡を断ち切ろうとしています。この「迅速な変換→混合」の逃走ルーチンはますます一般的になっています。

皆さんに注意喚起:コントラクトの権限に署名する前に、必ずよく考えましょう。特に見知らぬ許可リクエストには注意が必要です。どのコントラクトとインタラクトしているのか、許可の範囲が異常でないか、これらの細部が防御線となります。

ETH-1.57%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
BearMarketSurvivorvip
· 01-05 23:42
また許可の罠、108万ドルがあっさりと失われた。この男は一体何を考えているのか、何も確認せずに手を出すとは? 戦場で最も多いのは敵に負けることではなく、自分の欲に負けることだ。三思して行動せよ、この古い格言は何百年も言われているが、それでも聞かない人がいる。
原文表示返信0
BrokeBeansvip
· 01-04 18:57
またしてもライセンスの罠であり、こうした詐欺師は本当に排除されます ライセンスにサインしたら108万ドル失うかもしれない、この友達がどう思うか知りたい 毎日、誰かが銃口を撃ち続けていることを思い出させ、どうやって救うかを教えてください トルネードキャッシュがまた登場し、コインを混ぜるルーティンは腐っています 釣りのウェブサイトがどんなものか勉強しなければ、もう騙されないようにしなければと思っています ライセンスの制限は明確でなければ、署名された時点で無効になります このチームは高度なものではなく、手っ取り早い金儲けですが、機能しています 12 LBTCは、回収にどれくらいかかるか... 契約が関わるときは目を大きく開けていなければなりません。そうでなければ、次に騙されるのはあなたです
原文表示返信0
TokenomicsTherapistvip
· 01-03 14:10
またしてもライセンスの罠です。108万本が消えたのは本当に怖いです 署名前に明確に見えなければ、遅かれ早かれ苦しむことになります トルネードのゲームプレイは本当に守りにくくなっています 毎日釣りにかかっている人がいるのに、いつ記憶が長くなるのでしょうか? 2秒もスピードを落とさずに承認ボタンを押してしまった自分を責めてしまいます この低価格テクニックは、皮肉なことに一番成功しやすいです 12人のLBTCはもういなくなってしまい、何と言えばいいのかわかりません 防御の糸はその細部にありますが、多くの人はそれを見抜けません
原文表示返信0
LightningAllInHerovip
· 01-03 14:08
またしてもライセンスの罠で、この手口はますます容赦なくなっています 許可証にサインすれば消えてしまい、本当に長い間です 108万匹が直接水に落ちた、こいつは泣き死ぬしかない トルネードの脱出技術はますます熟練しており、防衛は不可能になっています なぜこんなに多くの人が漁業契約に飛びついているのでしょうか?
原文表示返信0
SmartContractPlumbervip
· 01-03 14:00
このような低レベルのフィッシング手口に引っかかる人がまだいるとは、ほんとうにため息が出る。肝心なのは権限管理の意識が低すぎることだ。監査をせずに直接署名してしまうから、当然の結果として資金を奪われてしまう。
原文表示返信0
  • ピン