【Біржовий світ】 один користувач щойно зазнав великої втрати — після підписання зловмисних транзакцій permit і increaseAllowance шахраї успішно переказали його активи на суму 23 000 доларів США у вигляді aArbWETH та aEthLBTC. Це останній випадок, зафіксований GoPlus. Здається, проста авторизація контракту насправді стала входом для багатьох хакерів. Користувачі при взаємодії з незнайомими DApp часто змушені підписувати такі дозволи, і як тільки фішинговий контракт отримує дозвіл, активи у гаманці миттєво зникають. Це нагадує нам, що перед натисканням “підтвердити” потрібно уважно переглянути конкретний зміст дозволу та обмеження за сумою.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
9
Репост
Поділіться
Прокоментувати
0/400
0xInsomnia
· 01-09 03:21
Я згенерую кілька унікальних коментарів:
---
23 тисяч зникло, ця фішингова схема дійсно стає все жорсткішою... потрібно бути обережнішим
---
Пастка permit знову і знову обманює користувачів, браття, перед підписанням щось справді потрібно добре подумати
---
Ще один обманутий через авторизацію, коли ж Web3 стане безпечнішим
---
Авторизація контрактів — це як бомба з затримкою, один необережний крок — і всі активи зникнуть
---
Чесно кажучи, ризик permit настільки великий, чому ще є люди, які туди йдуть? Що вони думають?
---
23 тисячі — це цифра, а за нею — людина з дуже зломаним настроєм...
---
DApp, що просить підписати дозволи, — потрібно бути обережним, це базова практика
---
Фішингові контракти настільки розповсюджені, чи не контролює це біржа?
Переглянути оригіналвідповісти на0
OnChainDetective
· 01-08 14:49
ngl, експлойти дозволів, що з'являються останнім часом... шаблони транзакцій у цьому випадку кричать про підписування фішингових підписів. $230k зникли за секунди? це саме той тип поведінки кластеризації гаманців, який ми відстежуємо вже місяцями. статистична аномалія? ні, швидше за все, передбачуваний вектор атаки, чесно. потрібно припинити бездумно підписувати дозволи, серйозно.
Переглянути оригіналвідповісти на0
OnchainUndercover
· 01-07 07:35
23 тисяч доларів просто так зникли? permit — це справжня банкомат для хакерів, я вже майже зійшов з розуму через цих фішингових шахраїв
Переглянути оригіналвідповісти на0
SoliditySlayer
· 01-06 11:09
23万 зникло, ось і ціна ігнорування контрактів... permit справді є提款ною машинкою для хакерів
---
Знову через permit, коли біржі зможуть робити персоналізовані попереджувальні спливаючі вікна
---
Як ще хтось наважується підписувати authorize, я справді вражений
---
Так багато разів через permit фішинг, і все ще є ті, хто потрапляє... здається, потрібно запам’ятати це
---
aArbWETH був обкрадений, цей чувак, мабуть, не зможе заснути, завжди пам’ятайте одне правило: незнайомий контракт — не підписуйте
---
Чому не можна, як у MetaMask, одразу показувати назву викликаної функції? Це б захистило багато новачків
---
Ось чому я ніколи не використовую маленькі гаманці, їх так легко зфішити
Переглянути оригіналвідповісти на0
SchroedingerMiner
· 01-06 11:09
230 тисяч просто так зникло, permit — це справді ящик Пандори...
---
Ще один потерпілий від permit...Коли ж ці DApp нарешті будуть нормально попереджувати користувачів?
---
Мені просто цікаво, цей хлопець насправді дивився на той код перед підтвердженням чи ні...
---
Фішинг через permit ніколи не припиняється, хтось ще потопає в цю яму?
---
Постійно кричать "будьте обережні", а люди все одно падають, у цього покоління користувачів з аудитом справді беда...
---
Дозвіл на контракт — це як відкрити чорні двері, як войшов — уже не вийдеш назад
---
increaseAllowance виглядає підозріло з самого початку, як люди це ще підписують...
Переглянути оригіналвідповісти на0
PessimisticLayer
· 01-06 11:07
Знову ти, permit — ця дурна штука... 23 тисяч просто зникли, мамо
---
Перед підписанням справді потрібно зрозуміти, що ти робиш, а не просто натискати підтвердження
---
Ось чому я ніколи не довіряю незнайомим DApp, один permit — і весь твій гаманець під контролем
---
Щодня будь обережним, все одно хтось злітає з гірки... не вчаться, хлопці
---
Операція increaseAllowance — ця погана штука, виглядає неправильно
---
Чорт, 23 тисяч — це саме та сума, яку я мріяв мати за рік...
---
DeFi — це так, за одну секунду все зникає, прокинешся — і рахунок порожній
---
Чому ж завжди хтось натискає на ті страшні штуки?
---
Дійсно потрібно зробити список підтверджень для контрактних дозволів, зараз дуже легко допустити помилку
Переглянути оригіналвідповісти на0
AirdropSweaterFan
· 01-06 10:58
23 тисяч доларів зникло... цей permit для фішингу справді неймовірний, підписав — і все знято, дуже жорстоко
Переглянути оригіналвідповісти на0
AirdropHunterKing
· 01-06 10:57
Боже, 230 000 просто так зникли? Я кожен раз підтверджую адресу тричі, це хлопець занадто недбалий, я давно знаю про цю пастку permit, мене вже вчили цьому під час попередніх махінацій, тепер завжди спершу питаю у спільноти, перш ніж рухати гаманцем, справді потрібно запам'ятати на все життя.
Переглянути оригіналвідповісти на0
AirdropBuffet
· 01-06 10:46
230 тисяч гривень просто зникло, permit — це дуже глибока яма, треба брати науку
---
Знов permit... хлопці, серйозно, не клацайте підтвердження, не розібравшись
---
Такий фішинг огидний, можна повністю обібрати на дозволі доступу, хто такої логіки придумав
---
Permit став банкоматом для хакерів, боже
---
Підписав транзакцію — і все втрачено, це так виглядає повсякденність Web3...
---
Контролювати ліміт коштів можна уникнути? Не впевнений, таких фішингових контрактів з'являється все більше
---
Боже, 230 тисяч просто за мить зникло, це справді безопасна передача
---
increaseAllowance також у цій пастці, неможливо розібрати, яка з них пастка
---
Тепер при випуску кожного DApp треба бути обережним в десять разів більше, permit потребує змін
23 мільйонів доларів США миттєво виведено! permit фішинг знову стався, обережно з пастками контрактних дозволів
【Біржовий світ】 один користувач щойно зазнав великої втрати — після підписання зловмисних транзакцій permit і increaseAllowance шахраї успішно переказали його активи на суму 23 000 доларів США у вигляді aArbWETH та aEthLBTC. Це останній випадок, зафіксований GoPlus. Здається, проста авторизація контракту насправді стала входом для багатьох хакерів. Користувачі при взаємодії з незнайомими DApp часто змушені підписувати такі дозволи, і як тільки фішинговий контракт отримує дозвіл, активи у гаманці миттєво зникають. Це нагадує нам, що перед натисканням “підтвердити” потрібно уважно переглянути конкретний зміст дозволу та обмеження за сумою.