A plataforma de monitorização de segurança on-chain captou recentemente um grave incidente de ataque de interação contratual. Ao interagir com um contrato de phishing, um utilizador assinou acidentalmente uma transação maliciosa disfarçada de “licença” normal, resultando em 12 Aave Ethereum LBTC na conta(aEthLBTC)roubado, com uma perda acumulada de cerca de 1,08 milhões de dólares.
De acordo com a análise da equipa de segurança, o método desta equipa de phishing não é a solução complexa mais comum na indústria, mas a execução é bastante rápida – roubar fundos e convertê-los imediatamente em ETH, e depois branquear fundos através da ferramenta de mistura de privacidade Tornado Cash numa tentativa de cortar o rastreamento on-chain. Esta rotina de fuga de “conversão rápida → mistura” está a tornar-se cada vez mais comum.
Lembrete: Pense sempre duas vezes antes de assinar permissões contratuais, especialmente pedidos de autorização desconhecidos. Ver com que contrato estás a interagir e se o limite de licença é anormal é muitas vezes a linha de defesa.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
21 gostos
Recompensa
21
5
Republicar
Partilhar
Comentar
0/400
BearMarketSurvivor
· 01-05 23:42
Mais uma armadilha de licença, 1.08 milhões de dólares simplesmente se foram. Como esse cara pensa, nem leu direito o que assinou antes de agir?
No campo de batalha, o que mais acontece não é perder para o inimigo, mas perder para a própria ganância. Pensar bem antes de agir, essa velha frase já existe há centenas de anos, mas ainda há quem não escuta.
Ver originalResponder0
BrokeBeans
· 01-04 18:57
Mais uma armadilha de licença, esses golpistas são realmente incríveis
Assinar uma permissão e ainda assim perder 108 mil, só quero saber o que esse cara está pensando
Todos os dias alertando, ainda há pessoas que se jogam na boca do lobo, como salvar isso?
Tornado Cash voltou à cena, essa história de mistura de moedas já está batida
Acho que é preciso estudar como são os sites de phishing, para não cair mais nessas armadilhas
O limite de licença precisa ser realmente entendido, senão uma assinatura e acabou
Essa equipe também não é nada de mais, só faz uma retirada rápida, mas realmente funciona
12 LBTC, quanto tempo levará para recuperar o investimento...
Ao interagir com contratos, é preciso estar atento, senão o próximo a ser enganado será você
Ver originalResponder0
TokenomicsTherapist
· 01-03 14:10
Mais uma armadilha de licença, perder 1,08 milhões realmente assustador
Antes de assinar, não ler com atenção cedo ou tarde vai levar a prejuízo
A estratégia de mistura Tornado realmente é difícil de se defender
Todos os dias alguém é enganado por phishing, quando é que vão aprender a lição
Só pode culpar a si mesmo por não esperar dois segundos antes de clicar em approve
Essa tática de baixo nível é justamente a mais fácil de conseguir sucesso, irônico
12 LBTC assim simplesmente desapareceu, nem sei o que dizer
A defesa está nos detalhes, mas muitas pessoas simplesmente não conseguem perceber
Ver originalResponder0
LightningAllInHero
· 01-03 14:08
Mais uma armadilha de licença, essa jogada está ficando cada vez mais agressiva
Basta assinar o permit e tudo acaba, realmente é preciso ficar mais atento
108 mil jogados fora, esse cara vai chorar até morrer
O procedimento de fuga do Tornado está ficando cada vez mais familiar, é difícil de evitar
Por que há tantas pessoas caindo na armadilha dos contratos de pesca?
Ver originalResponder0
SmartContractPlumber
· 01-03 14:00
Ainda há pessoas que caem nessas táticas de phishing de nível tão baixo, realmente é de lamentar. O principal problema é a falta de consciência sobre controle de permissões, assinar sem auditoria direta, é natural que sejam prejudicadas.
Atenção às armadilhas de permissões maliciosas: utilizadores tiveram 12 LBTC roubados por phishing, com perdas superiores a um milhão de dólares
A plataforma de monitorização de segurança on-chain captou recentemente um grave incidente de ataque de interação contratual. Ao interagir com um contrato de phishing, um utilizador assinou acidentalmente uma transação maliciosa disfarçada de “licença” normal, resultando em 12 Aave Ethereum LBTC na conta(aEthLBTC)roubado, com uma perda acumulada de cerca de 1,08 milhões de dólares.
De acordo com a análise da equipa de segurança, o método desta equipa de phishing não é a solução complexa mais comum na indústria, mas a execução é bastante rápida – roubar fundos e convertê-los imediatamente em ETH, e depois branquear fundos através da ferramenta de mistura de privacidade Tornado Cash numa tentativa de cortar o rastreamento on-chain. Esta rotina de fuga de “conversão rápida → mistura” está a tornar-se cada vez mais comum.
Lembrete: Pense sempre duas vezes antes de assinar permissões contratuais, especialmente pedidos de autorização desconhecidos. Ver com que contrato estás a interagir e se o limite de licença é anormal é muitas vezes a linha de defesa.