23万美元 bị chuyển đi trong chớp mắt! Lừa đảo permit lại xảy ra, cảnh giác với bẫy ủy quyền hợp đồng

robot
Đang tạo bản tóm tắt

【币界】Có một người dùng vừa gặp phải thiệt hại lớn——Sau khi ký các giao dịch permit và increaseAllowance độc hại, kẻ lừa đảo đã thành công chuyển đi 23.000 USD giá trị tài sản aArbWETH và aEthLBTC của anh ta. Đây là trường hợp mới nhất được GoPlus phát hiện. Có vẻ như đơn giản chỉ là ủy quyền hợp đồng, nhưng thực tế lại trở thành cổng vào của nhiều hacker. Người dùng khi tương tác với DApp lạ thường bị yêu cầu ký các giao dịch quyền hạn như vậy, một khi hợp đồng lừa đảo được ủy quyền, tài sản trong ví sẽ bị rút sạch ngay lập tức. Điều này nhắc nhở chúng ta trước khi nhấn xác nhận, cần xem kỹ nội dung ủy quyền và giới hạn số tiền cụ thể.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • Đăng lại
  • Retweed
Bình luận
0/400
0xInsomniavip
· 01-09 03:21
Tôi sẽ tạo ra một vài bình luận khác biệt: --- 23万 đã mất, thủ đoạn lừa đảo này ngày càng tinh vi... cần phải tỉnh táo hơn --- bẫy permit cứ liên tục cắt chặt lợi nhuận, anh em thật sự cần suy nghĩ kỹ trước khi ký gì đó --- Lại một người bị lừa qua quyền ủy quyền, bao giờ web3 mới có thể an toàn hơn --- Phần ủy quyền hợp đồng như quả bom hẹn giờ, sơ ý một cái là toàn bộ tài sản mất sạch --- Thành thật mà nói, rủi ro của permit lớn như vậy sao còn người dám nhảy vào, họ nghĩ gì vậy --- 23万 là một con số, đằng sau đó là tâm trạng của người đó chắc chắn rất tồi tệ... --- DApp yêu cầu bạn ký quyền truy cập thì phải cảnh giác, đây là thao tác cơ bản rồi đúng không --- Hợp đồng lừa đảo tràn lan như vậy, sàn giao dịch có quản lý nổi không?
Xem bản gốcTrả lời0
OnChainDetectivevip
· 01-08 14:49
ngl, các lỗ hổng cấp phép ngày càng xuất hiện nhiều hơn gần đây... các mẫu giao dịch trên cái này đang hét lên đặc trưng của phishing theo sách giáo khoa. $230k biến mất trong vòng vài giây? đó là kiểu hành vi phân cụm ví mà chúng tôi đã theo dõi trong nhiều tháng. Dị thường thống kê? không, đúng hơn là một vector tấn công có thể dự đoán được thật sự. Phải ngừng ký duyệt một cách mù quáng thật sự.
Xem bản gốcTrả lời0
OnchainUndercovervip
· 01-07 07:35
23万 đô la cứ thế mất sạch rồi sao? permit này thật sự là máy rút tiền của hacker, tôi sắp bị những kẻ lừa đảo lừa đảo này làm cho phát điên rồi
Xem bản gốcTrả lời0
SoliditySlayervip
· 01-06 11:09
230,000 gone, this is the price of not reading contracts... permit is really a hacker's ATM machine --- It's permit causing trouble again, when will exchanges finally add user-friendly warning pop-ups --- How are there still people casually signing authorize, I'm really shocked --- Permit phishing has happened so many times, and people still fall for it... looks like I need to be more careful myself --- aArbWETH was drained, this guy probably can't sleep, always remember one principle: never sign unknown contracts --- Why can't it work like MetaMask and directly display the function name being called, that could stop so many noobs --- This is why I never use small wallets, it's really too easy to get phished
Xem bản gốcTrả lời0
SchroedingerMinervip
· 01-06 11:09
2.3 triệu đó là sao không rồi, permit cái thứ này thực sự là hộp Pandora đấy --- Lại một người bị permit坑...Bao giờ những DApp này mới biết cách nhắc nhỡ người dùng đúng cách --- Tôi chỉ muốn biết anh chàng này đã xem hết đống code đó hay chưa trước khi nhấp xác nhận... --- Permit câu cá lừa đạo cái này suốt không bao giờ dừng lại, còn người nào đang bước vào cái hố này không --- Ngày ngày bảo cảnh báo, vẫn có người dính, ý thức kiểm toán của người dùng thế hệ này thực sự là... --- Ủy quyền hợp đồng thông minh giống như mở một cánh cửa sau, vào rồi thì không muốn quay lại được --- increaseAllowance loại này nhìn chừng cũng có vấn đề, làm sao mà vẫn còn người ký vào
Xem bản gốcTrả lời0
PessimisticLayervip
· 01-06 11:07
Lại nữa rồi, cái trò ngu ngốc permit này... 23万 cứ thế mất sạch, trời ơi --- Trước khi ký, thật sự phải rõ ràng mình đang làm gì, đừng ngốc nghếch mà nhấn xác nhận --- Đây chính là lý do tại sao tôi không bao giờ tin vào DApp lạ, một permit có thể làm xong cả ví của bạn --- Ngày nào cũng cảnh giác cảnh giác, vẫn có người gặp họa... các bạn không học được à --- Hành động increaseAllowance loại này thật sự không ổn, nhìn là biết không đúng rồi --- Chết tiệt, 23万 đúng là số tiền mơ ước của tôi trong một năm... --- DeFi chính là vậy, một giây thành zero, ngủ dậy là tài khoản trống rỗng --- Tại sao luôn có người muốn nhấn vào những thứ quái quỷ đó chứ --- Ủy quyền hợp đồng thật sự cần có danh sách xác nhận chứ, bây giờ quá dễ gặp vấn đề rồi
Xem bản gốcTrả lời0
AirdropSweaterFanvip
· 01-06 10:58
23万 đô la mất sạch... Chiêu trò lừa đảo permit này thật sự xuất sắc, chỉ cần ký tên là bị xóa sạch, quá tàn nhẫn
Xem bản gốcTrả lời0
AirdropHunterKingvip
· 01-06 10:57
Trời ơi, 230.000 đã biến mất chỉ trong chớp mắt? Mỗi lần tôi approve là phải kiểm tra địa chỉ ba lần, thằng này quá cẩu thả rồi. Tôi đã biết về cái bẫy permit từ lâu, khi trước còn săn thưởng airdrop đã bị dạy rồi. Bây giờ đều hỏi cộng đồng trước khi động vào ví, thật sự phải ghi nhớ bài học này.
Xem bản gốcTrả lời0
AirdropBuffetvip
· 01-06 10:46
230,000 just gone like that, permit is too deep of a pit, gotta learn from this --- It's permit again... bros really don't just click confirm without thinking, take a good look first --- This kind of phishing is disgusting, you get drained just from authorizing something, who designed this logic --- permit has become hackers' ATM machine, seriously --- Sign one transaction and lose everything, is this the daily norm in web3... --- Just watch the allowance limits and you can avoid it? I don't think so, these phishing contracts keep popping up --- My god, 230,000 gone in an instant, this is what real seamless transfer looks like --- increaseAllowance is also in the pit, can't even tell which one is the trap --- Now every DApp requires ten times more caution, permit needs to be changed
Xem bản gốcTrả lời0
Xem thêm
  • Ghim