Cảnh giác với các bẫy cấp phép độc hại: Người dùng bị lừa đảo lấy trộm 12 mã LBTC, thiệt hại hơn một triệu USD

robot
Đang tạo bản tóm tắt

Nền tảng giám sát bảo mật on-chain gần đây đã nắm bắt được một sự cố tấn công tương tác hợp đồng nghiêm trọng. Khi tương tác với hợp đồng lừa đảo, người dùng vô tình ký vào một giao dịch độc hại ngụy trang dưới dạng “giấy phép” thông thường, dẫn đến 12 Aave Ethereum LBTC trong tài khoản(aEthLBTC)bị đánh cắp, với khoản lỗ tích lũy khoảng 1,08 triệu đô la.

Theo phân tích của nhóm bảo mật, phương pháp của nhóm lừa đảo này không phải là giải pháp phức tạp chính trong ngành, nhưng việc thực hiện khá nhanh - đánh cắp tiền và ngay lập tức chuyển đổi chúng thành ETH, sau đó rửa tiền thông qua công cụ trộn quyền riêng tư Tornado Cash trong nỗ lực cắt đứt theo dõi trên chuỗi. Thói quen thoát khỏi “chuyển đổi nhanh → trộn” này ngày càng trở nên phổ biến hơn.

Lưu ý: Luôn suy nghĩ kỹ trước khi ký các quyền theo hợp đồng, đặc biệt là các yêu cầu ủy quyền không quen thuộc. Xem bạn đang tương tác với hợp đồng nào và liệu giới hạn cấp phép có bất thường hay không thường là tuyến phòng thủ.

ETH-0,85%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
BearMarketSurvivorvip
· 01-05 23:42
Lại là một cái bẫy cấp phép, 1,08 triệu USD cứ thế mất đi. Thằng này nghĩ gì vậy, còn chưa xem kỹ gì đã bắt đầu hành động? Trên chiến trường, thứ phổ biến nhất không phải là thua trước kẻ địch, mà là thua chính bản thân vì lòng tham. Câu nói "suy nghĩ kỹ trước khi hành động" đã có hàng trăm năm, vẫn có người không nghe theo.
Xem bản gốcTrả lời0
BrokeBeansvip
· 01-04 18:57
Lại là một cái bẫy cấp phép, thật là những kẻ lừa đảo này quá đáng Chỉ cần ký một quyền hạn cũng có thể mất 108万, tôi chỉ muốn biết thằng này nghĩ gì Hàng ngày nhắc nhở vẫn có người lao đầu vào súng, làm sao cứu đây Tornado Cash lại xuất hiện rồi, mánh khoé pha trộn coin này đã trở nên phổ biến rồi Tôi nghĩ cần nghiên cứu xem các trang web lừa đảo đó trông như thế nào, đừng để bị lừa nữa Hạn mức cấp phép phải thật sự rõ ràng, nếu không một khi ký là mất hết Nhóm này cũng không cao cấp lắm, chỉ là rút tiền nhanh, nhưng thực sự có hiệu quả 12 cái LBTC, vậy phải bao lâu mới hòa vốn... Trong quá trình tương tác hợp đồng, mắt phải mở to, nếu không lần sau chính bạn là người bị lừa
Xem bản gốcTrả lời0
TokenomicsTherapistvip
· 01-03 14:10
Đó lại là một cái bẫy cấp phép, thực sự đáng sợ khi 1,08 triệu đã biến mất Nếu bạn không nhìn rõ trước khi ký, sớm muộn gì bạn cũng sẽ phải chịu đựng Lối chơi của Tornado thực sự không thể bảo vệ được Có người bị đánh bắt mỗi ngày, khi nào họ sẽ có trí nhớ dài? Tự trách bản thân vì đã nhấn chấp thuận mà không chậm lại trong hai giây Kỹ thuật cấp thấp này là dễ thành công nhất, trớ trêu thay. 12 LBTC đã biến mất, và tôi không biết phải nói gì Tuyến phòng thủ ở chi tiết đó, nhưng nhiều người không thể nhìn thấy nó
Xem bản gốcTrả lời0
LightningAllInHerovip
· 01-03 14:08
Lại là cái bẫy cấp phép, chiêu này thật sự ngày càng hiểm độc hơn Chỉ cần ký permit là mất hết, thật sự phải cẩn thận hơn 108万直接打水漂, thằng này chắc khóc thảm thương Quy trình thoát hiểm của Tornado ngày càng thành thạo, phòng không kịp rồi Sao lại có nhiều người nhảy vào hợp đồng câu cá vậy nhỉ
Xem bản gốcTrả lời0
SmartContractPlumbervip
· 01-03 14:00
Vẫn có những người đã bị bắt trong kỹ thuật câu cá cấp thấp này, đó thực sự là một tiếng thở dài. Điều quan trọng là nhận thức về kiểm soát quyền lực quá kém, và nếu bạn không kiểm tra và ký trực tiếp, bạn xứng đáng bị cắt giảm.
Xem bản gốcTrả lời0
  • Ghim