Atenção às armadilhas de permissões maliciosas: utilizadores tiveram 12 LBTC roubados por phishing, com perdas superiores a um milhão de dólares

robot
Geração de resumo em curso

A plataforma de monitorização de segurança on-chain captou recentemente um grave incidente de ataque de interação contratual. Ao interagir com um contrato de phishing, um utilizador assinou acidentalmente uma transação maliciosa disfarçada de “licença” normal, resultando em 12 Aave Ethereum LBTC na conta(aEthLBTC)roubado, com uma perda acumulada de cerca de 1,08 milhões de dólares.

De acordo com a análise da equipa de segurança, o método desta equipa de phishing não é a solução complexa mais comum na indústria, mas a execução é bastante rápida – roubar fundos e convertê-los imediatamente em ETH, e depois branquear fundos através da ferramenta de mistura de privacidade Tornado Cash numa tentativa de cortar o rastreamento on-chain. Esta rotina de fuga de “conversão rápida → mistura” está a tornar-se cada vez mais comum.

Lembrete: Pense sempre duas vezes antes de assinar permissões contratuais, especialmente pedidos de autorização desconhecidos. Ver com que contrato estás a interagir e se o limite de licença é anormal é muitas vezes a linha de defesa.

ETH-1,28%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
BearMarketSurvivorvip
· 01-05 23:42
Mais uma armadilha de licença, 1.08 milhões de dólares simplesmente se foram. Como esse cara pensa, nem leu direito o que assinou antes de agir? No campo de batalha, o que mais acontece não é perder para o inimigo, mas perder para a própria ganância. Pensar bem antes de agir, essa velha frase já existe há centenas de anos, mas ainda há quem não escuta.
Ver originalResponder0
BrokeBeansvip
· 01-04 18:57
Mais uma armadilha de licença, esses golpistas são realmente incríveis Assinar uma permissão e ainda assim perder 108 mil, só quero saber o que esse cara está pensando Todos os dias alertando, ainda há pessoas que se jogam na boca do lobo, como salvar isso? Tornado Cash voltou à cena, essa história de mistura de moedas já está batida Acho que é preciso estudar como são os sites de phishing, para não cair mais nessas armadilhas O limite de licença precisa ser realmente entendido, senão uma assinatura e acabou Essa equipe também não é nada de mais, só faz uma retirada rápida, mas realmente funciona 12 LBTC, quanto tempo levará para recuperar o investimento... Ao interagir com contratos, é preciso estar atento, senão o próximo a ser enganado será você
Ver originalResponder0
TokenomicsTherapistvip
· 01-03 14:10
Mais uma armadilha de licença, perder 1,08 milhões realmente assustador Antes de assinar, não ler com atenção cedo ou tarde vai levar a prejuízo A estratégia de mistura Tornado realmente é difícil de se defender Todos os dias alguém é enganado por phishing, quando é que vão aprender a lição Só pode culpar a si mesmo por não esperar dois segundos antes de clicar em approve Essa tática de baixo nível é justamente a mais fácil de conseguir sucesso, irônico 12 LBTC assim simplesmente desapareceu, nem sei o que dizer A defesa está nos detalhes, mas muitas pessoas simplesmente não conseguem perceber
Ver originalResponder0
LightningAllInHerovip
· 01-03 14:08
Mais uma armadilha de licença, essa jogada está ficando cada vez mais agressiva Basta assinar o permit e tudo acaba, realmente é preciso ficar mais atento 108 mil jogados fora, esse cara vai chorar até morrer O procedimento de fuga do Tornado está ficando cada vez mais familiar, é difícil de evitar Por que há tantas pessoas caindo na armadilha dos contratos de pesca?
Ver originalResponder0
SmartContractPlumbervip
· 01-03 14:00
Ainda há pessoas que caem nessas táticas de phishing de nível tão baixo, realmente é de lamentar. O principal problema é a falta de consciência sobre controle de permissões, assinar sem auditoria direta, é natural que sejam prejudicadas.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)