23萬美元被瞬間轉走!permit釣魚又出事,警惕合約授權陷阱

robot
摘要生成中

【币界】有個用戶剛吃過大虧——在簽署了惡意的permit和increaseAllowance交易後,釣魚者成功轉走了他23萬美元的aArbWETH和aEthLBTC資產。這是GoPlus最新監測到的案例。看似簡單的合約授權,實際上成了不少黑客的入口。用戶在與陌生DApp交互時,往往被要求簽署這類權限交易,一旦釣魚合約獲得授權,錢包裡的資產就會直接被掏空。這提醒咱們在點擊確認前,得好好看清授權的具體內容和金額限制。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
链上无间道vip
· 11小時前
23萬刀就這麼沒了?permit這東西真的是黑客的提款機啊,我都快被這些釣魚騙子搞麻了
查看原文回復0
SoliditySlayervip
· 01-06 11:09
23萬沒了,這就是不讀合約的代價啊...permit真的是黑客的提款機 --- 又是permit惹的禍,什麼時候交易所才能做個人化的警告彈窗 --- 怎麼還有人敢隨便簽authorize,真的服了 --- permit釣魚這麼多次了,還是有人上當...看來得自己長點記性了 --- aArbWETH被掏空,這哥們估計睡不著覺,永遠記住一個原則:陌生合約就是不簽 --- 為什麼不能像MetaMask那樣直接顯示調用的函數名啊,這樣能擋住多少菜鳥 --- 這就是為什麼我從不用小錢包,真的太容易被釣了
查看原文回復0
薛定谔的矿工vip
· 01-06 11:09
23萬就這麼沒了,permit這玩意兒真是潘多拉魔盒啊 --- 又一個被permit坑的...什麼時候這些DApp才能好好提示一下用戶啊 --- 我就想知道這哥們兒點確認前到底看沒看那堆代碼... --- permit釣魚這回事一直沒消停過,還有人踩坑嗎 --- 天天叫警惕,還是有人栽,這屆用戶審計意識屬實... --- 合約授權就像開了個後門,進去了就別想回頭 --- increaseAllowance這種看著就不對勁,怎麼還有人簽啊
查看原文回復0
PessimisticLayervip
· 01-06 11:07
又来啊,permit這坑爹玩意兒...23萬就這麼沒了,媽呀 --- 簽名前真得搞清楚在幹啥,別傻呵呵就點確認 --- 這就是為啥我從不信陌生DApp,一個permit搞定你一整個錢包 --- 天天警惕警惕,還是有人栽跟頭...學不會啊各位 --- increaseAllowance這種坑貨操作,看著就不對勁 --- 靠,23萬剛好是我一年的夢想資金量級... --- DeFi就是這樣,一秒變零,睡一覺帳戶就空了 --- 為什麼總有人要去點那些鬼東西呢 --- 合約授權真的該有個確認列表吧,現在太容易出問題了
查看原文回復0
资深毛衣爱好者vip
· 01-06 10:58
23萬刀沒了...這permit釣魚真的絕了,簽個名就被清空,太狠了
查看原文回復0
空投猎手王vip
· 01-06 10:57
天啊,23萬就這麼沒了?我特麼每次approve都得反覆核對三遍地址,這哥們太大意了,permit這坑我早就知道,之前薅羊毛時候就被教育過,現在都是先問社群再動錢包,真的得長記性啊
查看原文回復0
空投自助餐vip
· 01-06 10:46
23萬就這麼沒了,permit這坑太深了,得長記性啊 --- 又是permit...兄弟們真的別隨便點確認,看清楚再說 --- 這種釣魚太噁心了,授權個東西都能被掏空,誰設計的這邏輯 --- permit真成黑客的提款機了,我天 --- 簽個交易就血本無歸,這就是web3的日常嗎... --- 看好金額限制就能避免?我看悬,这些钓鱼合约層出不窮 --- 天呐,23萬瞬間就沒了,這才是真正的無感轉帳 --- increaseAllowance也在坑裡,根本分不清哪個是陷阱 --- 現在出個DApp都得謹慎十倍,permit這東西得改
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)