【Біржовий світ】 Платформа моніторингу безпеки у мережі нещодавно зафіксувала серйозну інцидент з атакою на смарт-контракти. Один користувач при взаємодії з фішинговим контрактом випадково підписав зловмисну транзакцію, яка маскувалася під звичайне “дозвіл”, в результаті з рахунку було викрадено 12 Aave Ethereum LBTC(aEthLBTC), загальні збитки склали близько 1,08 мільйона доларів США.
За даними аналітиків безпеки, методика цієї фішингової групи не є складною або поширеною у галузі, але її виконання було досить швидким — після крадіжки коштів вони одразу обміняли їх на ETH, а потім через інструмент приватного змішування Tornado Cash провели відмивання коштів, намагаючись ускладнити їх відстеження у мережі. Такий “швидкий обмін → змішування” для втечі стає все більш поширеним.
Нагадуємо всім: перед підписанням дозволів на контракт обов’язково подумайте двічі, особливо при незнайомих запитах на авторизацію. Уважно перевіряйте, з яким контрактом ви взаємодієте, чи не є дозвіл аномальним — ці деталі часто і є захисним бар’єром.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
21 лайків
Нагородити
21
5
Репост
Поділіться
Прокоментувати
0/400
BearMarketSurvivor
· 01-05 23:42
Знову пастка ліцензування, 1,08 мільйона доларів просто зникли. Як цей хлопець думає, що робить, навіть не прочитавши, що підписує, і одразу почав діяти?
На полі бою найбільше не програєш ворогу, а програєш собі через свою жадібність. "Обдумай перед тим, як діяти" — ця стара приказка існує вже сотні років, але все ще є ті, хто її не слухає.
Переглянути оригіналвідповісти на0
BrokeBeans
· 01-04 18:57
Знову пастка дозволів, ці шахраї просто неймовірні
Підписати дозвіл і втратити 108 тисяч — я просто хочу знати, що цей хлопець думає
Щодня нагадують, але все одно хтось іде на ризик, як врятуватися?
Tornado Cash знову з'явився, схема змішування монет вже всім набридла
Я думаю, потрібно дослідити, як виглядають фішингові сайти, щоб більше не потрапляти на їхні пастки
Ліміт дозволу потрібно дійсно уважно перевіряти, інакше підписав — і все пропало
Ця команда теж не особливо високого рівня, просто швидко виводять гроші, але це дійсно працює
12 LBTC — скільки потрібно часу, щоб окупитися...
Під час взаємодії з контрактом потрібно бути дуже уважним, інакше наступним обманутим будеш ти
Переглянути оригіналвідповісти на0
TokenomicsTherapist
· 01-03 14:10
Знову пастка ліцензування, 1,08 мільйонів зникли — справді страшно
Перед підписанням потрібно уважно читати, рано чи пізно доведеться розплачуватися
Tornado для змішування монет — ця стратегія дійсно незахищена від усіх атак
Щодня хтось потрапляє на фішинг, коли нарешті навчаться на своїх помилках
Винні лише вони самі — натиснули approve за менше ніж дві секунди
Цей низький рівень шахрайства найлегше здійснити, іронія
12 LBTC просто зникли, і я навіть не знаю, що сказати
Захист у деталях, але багато хто цього не бачить
Переглянути оригіналвідповісти на0
LightningAllInHero
· 01-03 14:08
Знову пастка ліцензування, ця хитрість стає все жорсткішою
Підписати permit — і все, його вже немає, справді потрібно бути уважнішим
1,080,000 просто зникли даремно, цей хлопець точно заплаче
Процес втечі Tornado стає все більш відточеним, його важко зловити
Чому так багато людей кидаються у фішингові контракти?
Переглянути оригіналвідповісти на0
SmartContractPlumber
· 01-03 14:00
Навіть такі примітивні фішингові методи ще викликають підозру, справді шкода. Головна причина — слабке усвідомлення контролю доступу, підписання без аудиту — заслужено бути обірваним.
Остерігайтеся пасток зловмисних дозволів: користувачі були обмануті фішингом і втратили 12 LBTC, збитки понад мільйон доларів США
【Біржовий світ】 Платформа моніторингу безпеки у мережі нещодавно зафіксувала серйозну інцидент з атакою на смарт-контракти. Один користувач при взаємодії з фішинговим контрактом випадково підписав зловмисну транзакцію, яка маскувалася під звичайне “дозвіл”, в результаті з рахунку було викрадено 12 Aave Ethereum LBTC(aEthLBTC), загальні збитки склали близько 1,08 мільйона доларів США.
За даними аналітиків безпеки, методика цієї фішингової групи не є складною або поширеною у галузі, але її виконання було досить швидким — після крадіжки коштів вони одразу обміняли їх на ETH, а потім через інструмент приватного змішування Tornado Cash провели відмивання коштів, намагаючись ускладнити їх відстеження у мережі. Такий “швидкий обмін → змішування” для втечі стає все більш поширеним.
Нагадуємо всім: перед підписанням дозволів на контракт обов’язково подумайте двічі, особливо при незнайомих запитах на авторизацію. Уважно перевіряйте, з яким контрактом ви взаємодієте, чи не є дозвіл аномальним — ці деталі часто і є захисним бар’єром.