警惕恶意许可陷阱:用户被钓鱼窃取12枚LBTC,损失超百万美金

robot
摘要生成中

【币界】链上安全监测平台近日捕获一起严重的合约交互攻击事件。某用户在与钓鱼合约交互时,不慎签署了伪装成正常"许可"的恶意交易,结果账户内12枚Aave Ethereum LBTC(aEthLBTC)遭窃,累计损失约108万美元。

根据安全团队分析,这个钓鱼团队的手法并非行业内的主流复杂方案,但执行力相当迅速——盗取资金后立即兑换成ETH,随后通过隐私混币工具Tornado Cash进行资金洗白,企图切断链上追踪。这种"快速转换→混币"的逃脱套路越来越常见。

提醒各位:签署合约权限前务必三思,尤其是陌生的授权请求。看清楚是在与哪个合约交互,许可额度是否异常,这些细节往往就是防线。

ETH1.39%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
熊市生存者vip
· 01-05 23:42
又是许可陷阱,108万美金就这么没了。这哥们怎么想的,连签什么都没看清就动手? 战场上最多的不是输给敌人,是输给自己的贪心。三思而后行这老话说了几百年,还是有人不听。
回复0
破产豆豆vip
· 01-04 18:57
又是许可陷阱,真绝了这些骗子 签个权限都能丢108万,我就想知道这哥们儿怎么想的 天天提醒还是有人往枪口上撞,怎么救啊 Tornado Cash又出场了,混币这套路都烂大街了 我觉得得研究研究那些钓鱼网址长什么样,别再被骗了 许可额度要真看清楚,否则一签就没了 这团队也不高级啊,就是快速套现,但确实有效果 12个LBTC啊,这得多久才能回本... 合约交互的时候眼睛得睁大,不然下个被骗的就是你
回复0
Tokenomics Therapistvip
· 01-03 14:10
又是许可陷阱,108万没了真的吓人 签名之前不看清楚迟早得吃亏 Tornado混币这套玩法真的防不胜防啊 每天都有人被钓,什么时候才能长记性 怪只怪自己没缓两秒就按了approve 这种低端手法反而最容易得手,讽刺 12个LBTC就这么没了,我也不知道说啥 防线就在那细节里,偏偏很多人看不见
回复0
闪电梭哈侠vip
· 01-03 14:08
又是许可陷阱,这招真的越来越狠了 permit签个字就没了,属实得长点心 108万直接打水漂,这哥们得哭死 Tornado那套逃脱流程越来越熟练,防不胜防啊 咋就有那么多人往钓鱼合约里跳呢
回复0
智能合约补漏工vip
· 01-03 14:00
这种低级钓鱼手法都还有人中招,真是叹气。关键还是权限控制意识太差,不做审计直接签,活该被割。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt