Осторожно, ловушки permit: пользователи потеряли 230 000 долларов из-за подписания вредоносных авторизационных транзакций

robot
Генерация тезисов в процессе

【链文】最近有个案例值得警惕。一位用户在签署了看似普通的permit交易后,遭到钓鱼者的攻击,被转走了价值23万美元的aArbWETH和aEthLBTC资产。

Эти виды атак обычно осуществляются с помощью злонамеренных permit или increaseAllowance транзакций. Многие люди при обработке таких транзакций не проверяют их внимательно, просто нажимают на подпись, в результате чего их вводят в заблуждение и предоставляют слишком большие разрешения на перевод токенов. Затем фишеры используют это разрешение для прямого вывода ваших активов.

Это напоминает нам о необходимости быть особенно осторожными при операциях в Web3: перед подписанием любой транзакции обязательно внимательно проверяйте, какие разрешения вы предоставляете, особенно в транзакциях, связанных с allowance и permit. Лучший подход — предоставлять только минимально необходимые разрешения или регулярно проверять статус разрешений на ваши токены и своевременно отзывать ненужные.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
ForkThisDAOvip
· 01-08 16:01
230 тысяч долларов за раз, вот это размах... Теперь я трижды думаю, прежде чем подписать permit-транзакцию --- Честно говоря, такие фишинг-схемы становятся все абсурднее. Всё зависит от того, поторопишься ты или внимательно прочитаешь --- И permit, и allowance — нужно чётко разбираться между ними, иначе деньги уходят --- Регулярную проверку разрешений нужно сделать привычкой. Иногда забываешь, что ты одобрил полгода или год назад --- Почему вообще давать такие высокие права доступа? Это совсем не обязательно --- Flash loan такого размера — это катастрофа. Одна подпись и готово, ты банкрот... Web3 — место, где все может закончиться очень быстро --- Тот, кто поставил свою подпись, теперь точно извлечёт урок. Нельзя быть таким беспечным
Посмотреть ОригиналОтветить0
airdrop_whisperervip
· 01-08 05:47
23万 долларов просто так исчезли, это слишком неправдоподобно... Я даже боюсь нажимать permit, боюсь случайно всё потерять
Посмотреть ОригиналОтветить0
SolidityStrugglervip
· 01-06 10:38
23万 потеряно? Насколько же он спешит, раз даже не читая permit, просто подписывает
Посмотреть ОригиналОтветить0
FlashLoanLordvip
· 01-06 10:31
230 тысяч просто вот так пропали... Похоже, этот парень будет об этом жалеть, точно нужно два раза смотреть перед подписью --- Эти ловушки permit слишком хитрые, кажется, от них не защитишься --- С allowance я всегда даю только минимальную сумму, видел слишком много взломанных кошельков --- Фишеры здесь стригут овец, срочно проверь на странице approve, не был ли ты обманут --- Просто нелепо, взаимодействие с контрактом нужно разминировать как бомбу --- Почему люди всегда подписывают, не читая... Это же сами себе беду ищут --- Совет регулярно проверять авторизации просто бесценен, я теперь сканирую через инструменты --- Серьезно, increaseAllowance тоже можно использовать? Тогда мне срочно нужно проверить --- В Web3 это самое раздражающее, одна ошибка и все пропало, централизованные биржи намного удобнее --- Читайте разрешения перед подписью, это не просто так говорится
Посмотреть ОригиналОтветить0
PumpBeforeRugvip
· 01-06 10:20
23万美元就这么没了...不过说实话,permit陷阱这东西真的防不胜防,我朋友也差点中招过 --- Опять из-за авторизации, действительно стоит задуматься тем, кто сразу ставит подпись, в web3 этого базового знания не может быть --- 所以我现在 все revoke, лучше пусть будет чуть сложнее, чем рисковать потерять --- Вот почему я никогда не использую автоматическую подпись в MetaMask... это хлопотно, но я чувствую себя спокойнее --- Я сейчас смотрю на permit с увеличительным стеклом трижды, прежде чем нажать, я боюсь, но это эффективно --- Жесткий урок, в прошлом году меня тоже обманули с авторизацией, хотя и не так сильно, но ощущение было ужасное --- Почему еще есть люди, которые не проверяют авторизации? Они вообще не умеют делать базовые операции? --- Я считаю, что биржи должны обязательно показывать окно подтверждения разрешений, чтобы такие глупые ошибки больше не повторялись
Посмотреть ОригиналОтветить0
ForeverBuyingDipsvip
· 01-06 10:17
23万 просто так исчезли, моя мама слишком жестока, этот permit действительно невозможно предугадать и защитить от него
Посмотреть ОригиналОтветить0
  • Закрепить