Остерігайтеся пасток зловмисних дозволів: користувачі були обмануті фішингом і втратили 12 LBTC, збитки понад мільйон доларів США

robot
Генерація анотацій у процесі

【Біржовий світ】 Платформа моніторингу безпеки у мережі нещодавно зафіксувала серйозну інцидент з атакою на смарт-контракти. Один користувач при взаємодії з фішинговим контрактом випадково підписав зловмисну транзакцію, яка маскувалася під звичайне “дозвіл”, в результаті з рахунку було викрадено 12 Aave Ethereum LBTC(aEthLBTC), загальні збитки склали близько 1,08 мільйона доларів США.

За даними аналітиків безпеки, методика цієї фішингової групи не є складною або поширеною у галузі, але її виконання було досить швидким — після крадіжки коштів вони одразу обміняли їх на ETH, а потім через інструмент приватного змішування Tornado Cash провели відмивання коштів, намагаючись ускладнити їх відстеження у мережі. Такий “швидкий обмін → змішування” для втечі стає все більш поширеним.

Нагадуємо всім: перед підписанням дозволів на контракт обов’язково подумайте двічі, особливо при незнайомих запитах на авторизацію. Уважно перевіряйте, з яким контрактом ви взаємодієте, чи не є дозвіл аномальним — ці деталі часто і є захисним бар’єром.

ETH-0,52%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
BearMarketSurvivorvip
· 01-05 23:42
Знову пастка ліцензування, 1,08 мільйона доларів просто зникли. Як цей хлопець думає, що робить, навіть не прочитавши, що підписує, і одразу почав діяти? На полі бою найбільше не програєш ворогу, а програєш собі через свою жадібність. "Обдумай перед тим, як діяти" — ця стара приказка існує вже сотні років, але все ще є ті, хто її не слухає.
Переглянути оригіналвідповісти на0
BrokeBeansvip
· 01-04 18:57
Знову пастка дозволів, ці шахраї просто неймовірні Підписати дозвіл і втратити 108 тисяч — я просто хочу знати, що цей хлопець думає Щодня нагадують, але все одно хтось іде на ризик, як врятуватися? Tornado Cash знову з'явився, схема змішування монет вже всім набридла Я думаю, потрібно дослідити, як виглядають фішингові сайти, щоб більше не потрапляти на їхні пастки Ліміт дозволу потрібно дійсно уважно перевіряти, інакше підписав — і все пропало Ця команда теж не особливо високого рівня, просто швидко виводять гроші, але це дійсно працює 12 LBTC — скільки потрібно часу, щоб окупитися... Під час взаємодії з контрактом потрібно бути дуже уважним, інакше наступним обманутим будеш ти
Переглянути оригіналвідповісти на0
TokenomicsTherapistvip
· 01-03 14:10
Знову пастка ліцензування, 1,08 мільйонів зникли — справді страшно Перед підписанням потрібно уважно читати, рано чи пізно доведеться розплачуватися Tornado для змішування монет — ця стратегія дійсно незахищена від усіх атак Щодня хтось потрапляє на фішинг, коли нарешті навчаться на своїх помилках Винні лише вони самі — натиснули approve за менше ніж дві секунди Цей низький рівень шахрайства найлегше здійснити, іронія 12 LBTC просто зникли, і я навіть не знаю, що сказати Захист у деталях, але багато хто цього не бачить
Переглянути оригіналвідповісти на0
LightningAllInHerovip
· 01-03 14:08
Знову пастка ліцензування, ця хитрість стає все жорсткішою Підписати permit — і все, його вже немає, справді потрібно бути уважнішим 1,080,000 просто зникли даремно, цей хлопець точно заплаче Процес втечі Tornado стає все більш відточеним, його важко зловити Чому так багато людей кидаються у фішингові контракти?
Переглянути оригіналвідповісти на0
SmartContractPlumbervip
· 01-03 14:00
Навіть такі примітивні фішингові методи ще викликають підозру, справді шкода. Головна причина — слабке усвідомлення контролю доступу, підписання без аудиту — заслужено бути обірваним.
Переглянути оригіналвідповісти на0
  • Закріпити