Обережно! Користувач втратив 12 Aave LBTC через підписання шкідливого дозволу, збитки понад мільйон

robot
Генерація анотацій у процесі

【Ланвєн】Користувачі допустили помилку під час підписання так званого “дозволу”, що здається нормальним. За даними моніторингу в мережі, цей користувач несподівано був позбавлений 12 Aave Ethereum LBTC (aEthLBTC), що вартує понад 1,08 мільйона юанів.

Метод атаки насправді не складний — фішингові групи підробляють підпис дозволу, щоб отримати доступ до активів користувача, а потім швидко діють. Вони не продають одразу, а спочатку обмінюють aEthLBTC на ETH, а потім через сервіс змішування Tornado Cash проводять відмивання коштів. Ця комбінація ускладнює відстеження коштів.

Хоча такі атаки не належать до найскладніших у галузі, вони все одно є смертельною загрозою для звичайних користувачів. Нагадуємо всім перед підписанням будь-яких транзакційних дозволів ретельно перевіряти адресу контракту та суму дозволу, не слід сліпо надавати дозволи. Тактика фішингових груп полягає у використанні недбалості користувачів.

AAVE7,15%
ETH3,03%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
DegenWhisperervip
· 01-03 13:50
Знову проблеми через підпис ліцензії, 1,080,000 зникли… потрібно бути обережнішим --- Трюк з відмиванням грошей Tornado Cash дійсно безпрецедентний, кошти наче зникли одразу після внесення --- Чесно кажучи, фішинг — цей прийом хоча й низький рівень, але його важко запобігти, хто гарантує, що сам не злякаєшся? --- 12 aEthLBTC кажуть, що зникли — і зникли, ось чому я ніколи не даю великих дозволів, краще заплатити кілька додаткових газових зборів --- Навіть перевірка адреси контракту не допомогла, цей хлопець, мабуть, дуже засмучений --- Сервіси змішування дійсно — рай для зловмисників, тому аналіз у блокчейні стає все складнішим --- Здається, фішери також еволюціонують, від обману новачків до обману досвідчених --- Кожного разу кажуть, що потрібно ретельно перевіряти, а потім знову хтось потрапляє… людська природа
Переглянути оригіналвідповісти на0
MevWhisperervip
· 01-03 13:49
Знову ця сама історія? Обережно з цим дозволом, він справді може знищити тебе Підписав — і втратив понад мільйон, не смішно, брате Tornado Cash зник одразу після очищення, ця команда справді вміє грати Чесно кажучи, навіть не перевірили адресу контракту? Самі винні Звичайні люди так обкрадають, як тоді довіряти екосистемі
Переглянути оригіналвідповісти на0
WagmiAnonvip
· 01-03 13:37
Знову старий трюк з підписом ліцензії... 1,08 мільйона доларів просто зникли, дивитися боляче
Переглянути оригіналвідповісти на0
LiquidatedAgainvip
· 01-03 13:36
Знову вас ліквідували? Ні, цього разу вас прямо зловили на фішингу, 1,080,000 доларів зникли миттєво, ці рівні контролю ризиків — порожній звук... Навіть підписання дозволу може призвести до ліквідації, справді абсурдно
Переглянути оригіналвідповісти на0
ApeEscapeArtistvip
· 01-03 13:34
Чорт, знову набір підписів дозволу... Дуже легко потрапити в ловлю --- $1.08 мільйона зникли, о Боже, як це недбало --- Чи досі Tornado Cash відмиває гроші? Ці хлопці справді вміють грати --- Адреса контракту не підтверджена? заслуговує на те, щоб його вирізали --- Після тривалого часу це стало шахрайством з ліцензуванням, і Web3 став дратівливим --- Конвертація в ETH і подальше відмивання монет — це досить професійно --- Головне — більшість людей не дивляться на адресу контракту, правда... --- 12 LBTC, так, ця поразка трохи обурлива --- Чи справді килимки для змішування не підлягають охоронці? --- Звучить приємно нагадати, але насправді більшість людей мають бути запрошені, і їх потрібно залучати
Переглянути оригіналвідповісти на0
MetaverseHobovip
· 01-03 13:23
Знову це трапилось, така низька рівень фішингу... справді один необережний крок — і втрачаєш активи на мільйонні суми Підписання permission — це дійсно потрібно робити з великим увагою, не кожного разу вдається повернути втрачене Tornado Cash знову під ударом, ха-ха
Переглянути оригіналвідповісти на0
LiquidationAlertvip
· 01-03 13:21
Знову ще один ошуканий, чи не дивляться на адресу при підписанні дозволу? 1,08 мільйона просто зникли, мені навіть шкода його --- Комбінація Tornado Cash дійсно безпрецедентна, після змішування монет їх майже неможливо повернути, web3 саме так і стимулює --- Говорячи чесно, це все ж жадібність, нічого не падає з неба, кожного разу перед підписанням подивіться двічі — це може врятувати життя --- Завжди одна й та сама схема, фішингові групи вже майже перетворилися на індустрію, коли ж з’являться хороші засоби захисту? --- Цей хлопець справді, очевидно, елементарна операція, але все одно хтось лізе під кулі --- Послуга змішування монет дійсно ще в дикому стані, для повного контролю потрібні такі високі стандарти відповідності --- З цією справою мені згадали ті проєкти з одноразовим дозволом, справді сміливі, щоб натиснути "згоден" — це заслуговує на повагу
Переглянути оригіналвідповісти на0
  • Закріпити