Платформа мониторинга безопасности в сети недавно зафиксировала серьёзный инцидент атаки на взаимодействие с контрактом. При взаимодействии с фишинговым контрактом пользователь случайно подписал вредоносную транзакцию, замаскированную под обычную «лицензию», в результате чего на аккаунте оказалось 12 Aave Ethereum LBTC(aEthLBTC)украден, с суммарным убытком около 1,08 миллиона долларов.
Согласно анализу команды безопасности, метод этой фишинговой команды не является основным сложным решением в отрасли, но выполнение происходит довольно быстро — кража средств и немедленное преобразование их в ETH, а затем отмывание средств через инструмент для смешивания конфиденциальности Tornado Cash, чтобы прекратить отслеживание в цепочке. Эта рутина «быстрого преобразования → микширования» становится всё более распространённой.
Напоминание: всегда дважды подумайте перед подписанием договорных разрешений, особенно если вы не знакомы с незнакомыми запросами на авторизацию. Часто защищённым является увидеть, с каким контрактом вы взаимодействуете и насколько лицензионный лимит ненормальный.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
21 Лайков
Награда
21
5
Репост
Поделиться
комментарий
0/400
BearMarketSurvivor
· 01-05 23:42
Опять ловушка лицензирования, 1 080 000 долларов просто так исчезли. Что этот парень думает, он даже не прочитал, что подписывает, и сразу приступил?
На поле боя чаще всего проигрываешь не врагу, а своей жадности. Эта старая пословица «Думай трижды, прежде чем действовать» существует уже сотни лет, но некоторые всё равно не слушают.
Посмотреть ОригиналОтветить0
BrokeBeans
· 01-04 18:57
Опять ловушка с разрешениями, эти мошенники просто гениальны
Подписать разрешение и потерять 1,08 миллиона — я просто хочу знать, что у этого парня на уме
Каждый день предупреждаешь, а кто-то все равно лезет на рожон, как спасти-то?
Tornado Cash снова появился, эта схема с микшированием монет уже стала банальной
Я думаю, нужно изучить, как выглядят фишинговые сайты, чтобы больше не попадаться
Лимит разрешений действительно нужно внимательно проверять, иначе одна подпись — и всё потеряно
Эта команда тоже не особо продвинутая, просто быстро выводит деньги, но это действительно работает
12 LBTC — сколько нужно времени, чтобы окупиться...
При взаимодействии с контрактом нужно быть очень внимательным, иначе следующим обманутым будешь ты
Посмотреть ОригиналОтветить0
TokenomicsTherapist
· 01-03 14:10
Опять ловушка с лицензией, потеря 1,08 миллиона действительно пугает
Перед подписанием не разглядев, рано или поздно придется раскаиваться
Тактика смешивания Tornado действительно трудно предотвратить
Каждый день кто-то попадается на удочку, когда же люди научатся на ошибках
Виноват только я сам — не подождал две секунды и нажал approve
Эти низкосортные методы как раз самые легкие для взлома, ирония
12 LBTC так просто исчезли, я даже не знаю, что сказать
Защита кроется в деталях, а многие этого не замечают
Посмотреть ОригиналОтветить0
LightningAllInHero
· 01-03 14:08
Опять ловушка с разрешениями, эта тактика становится все жестче
Подписать permit — и всё, его больше нет, действительно нужно быть внимательнее
1,08 миллиона просто пропали зря, этот парень точно расстроится до слёз
Процесс уклонения Tornado становится всё более отточенным, невозможно предугадать
Почему так много людей бросаются в фишинговые контракты?
Посмотреть ОригиналОтветить0
SmartContractPlumber
· 01-03 14:00
Такие примитивные методы фишинга всё еще работают, действительно жалко. Главное — слабое понимание контроля прав доступа, подписывают без аудита — заслужили быть обманутыми.
Осторожно, ловушки с вредоносными разрешениями: пользователи подверглись фишинговой атаке и были похищены 12 LBTC, потеряв более миллиона долларов США
Платформа мониторинга безопасности в сети недавно зафиксировала серьёзный инцидент атаки на взаимодействие с контрактом. При взаимодействии с фишинговым контрактом пользователь случайно подписал вредоносную транзакцию, замаскированную под обычную «лицензию», в результате чего на аккаунте оказалось 12 Aave Ethereum LBTC(aEthLBTC)украден, с суммарным убытком около 1,08 миллиона долларов.
Согласно анализу команды безопасности, метод этой фишинговой команды не является основным сложным решением в отрасли, но выполнение происходит довольно быстро — кража средств и немедленное преобразование их в ETH, а затем отмывание средств через инструмент для смешивания конфиденциальности Tornado Cash, чтобы прекратить отслеживание в цепочке. Эта рутина «быстрого преобразования → микширования» становится всё более распространённой.
Напоминание: всегда дважды подумайте перед подписанием договорных разрешений, особенно если вы не знакомы с незнакомыми запросами на авторизацию. Часто защищённым является увидеть, с каким контрактом вы взаимодействуете и насколько лицензионный лимит ненормальный.