Эти виды атак обычно осуществляются с помощью злонамеренных permit или increaseAllowance транзакций. Многие люди при обработке таких транзакций не проверяют их внимательно, просто нажимают на подпись, в результате чего их вводят в заблуждение и предоставляют слишком большие разрешения на перевод токенов. Затем фишеры используют это разрешение для прямого вывода ваших активов.
Это напоминает нам о необходимости быть особенно осторожными при операциях в Web3: перед подписанием любой транзакции обязательно внимательно проверяйте, какие разрешения вы предоставляете, особенно в транзакциях, связанных с allowance и permit. Лучший подход — предоставлять только минимально необходимые разрешения или регулярно проверять статус разрешений на ваши токены и своевременно отзывать ненужные.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
11 Лайков
Награда
11
6
Репост
Поделиться
комментарий
0/400
ForkThisDAO
· 01-08 16:01
230 тысяч долларов за раз, вот это размах... Теперь я трижды думаю, прежде чем подписать permit-транзакцию
---
Честно говоря, такие фишинг-схемы становятся все абсурднее. Всё зависит от того, поторопишься ты или внимательно прочитаешь
---
И permit, и allowance — нужно чётко разбираться между ними, иначе деньги уходят
---
Регулярную проверку разрешений нужно сделать привычкой. Иногда забываешь, что ты одобрил полгода или год назад
---
Почему вообще давать такие высокие права доступа? Это совсем не обязательно
---
Flash loan такого размера — это катастрофа. Одна подпись и готово, ты банкрот... Web3 — место, где все может закончиться очень быстро
---
Тот, кто поставил свою подпись, теперь точно извлечёт урок. Нельзя быть таким беспечным
Посмотреть ОригиналОтветить0
airdrop_whisperer
· 01-08 05:47
23万 долларов просто так исчезли, это слишком неправдоподобно... Я даже боюсь нажимать permit, боюсь случайно всё потерять
Посмотреть ОригиналОтветить0
SolidityStruggler
· 01-06 10:38
23万 потеряно? Насколько же он спешит, раз даже не читая permit, просто подписывает
Посмотреть ОригиналОтветить0
FlashLoanLord
· 01-06 10:31
230 тысяч просто вот так пропали... Похоже, этот парень будет об этом жалеть, точно нужно два раза смотреть перед подписью
---
Эти ловушки permit слишком хитрые, кажется, от них не защитишься
---
С allowance я всегда даю только минимальную сумму, видел слишком много взломанных кошельков
---
Фишеры здесь стригут овец, срочно проверь на странице approve, не был ли ты обманут
---
Просто нелепо, взаимодействие с контрактом нужно разминировать как бомбу
---
Почему люди всегда подписывают, не читая... Это же сами себе беду ищут
---
Совет регулярно проверять авторизации просто бесценен, я теперь сканирую через инструменты
---
Серьезно, increaseAllowance тоже можно использовать? Тогда мне срочно нужно проверить
---
В Web3 это самое раздражающее, одна ошибка и все пропало, централизованные биржи намного удобнее
---
Читайте разрешения перед подписью, это не просто так говорится
Посмотреть ОригиналОтветить0
PumpBeforeRug
· 01-06 10:20
23万美元就这么没了...不过说实话,permit陷阱这东西真的防不胜防,我朋友也差点中招过
---
Опять из-за авторизации, действительно стоит задуматься тем, кто сразу ставит подпись, в web3 этого базового знания не может быть
---
所以我现在 все revoke, лучше пусть будет чуть сложнее, чем рисковать потерять
---
Вот почему я никогда не использую автоматическую подпись в MetaMask... это хлопотно, но я чувствую себя спокойнее
---
Я сейчас смотрю на permit с увеличительным стеклом трижды, прежде чем нажать, я боюсь, но это эффективно
---
Жесткий урок, в прошлом году меня тоже обманули с авторизацией, хотя и не так сильно, но ощущение было ужасное
---
Почему еще есть люди, которые не проверяют авторизации? Они вообще не умеют делать базовые операции?
---
Я считаю, что биржи должны обязательно показывать окно подтверждения разрешений, чтобы такие глупые ошибки больше не повторялись
Посмотреть ОригиналОтветить0
ForeverBuyingDips
· 01-06 10:17
23万 просто так исчезли, моя мама слишком жестока, этот permit действительно невозможно предугадать и защитить от него
Осторожно, ловушки permit: пользователи потеряли 230 000 долларов из-за подписания вредоносных авторизационных транзакций
【链文】最近有个案例值得警惕。一位用户在签署了看似普通的permit交易后,遭到钓鱼者的攻击,被转走了价值23万美元的aArbWETH和aEthLBTC资产。
Эти виды атак обычно осуществляются с помощью злонамеренных permit или increaseAllowance транзакций. Многие люди при обработке таких транзакций не проверяют их внимательно, просто нажимают на подпись, в результате чего их вводят в заблуждение и предоставляют слишком большие разрешения на перевод токенов. Затем фишеры используют это разрешение для прямого вывода ваших активов.
Это напоминает нам о необходимости быть особенно осторожными при операциях в Web3: перед подписанием любой транзакции обязательно внимательно проверяйте, какие разрешения вы предоставляете, особенно в транзакциях, связанных с allowance и permit. Лучший подход — предоставлять только минимально необходимые разрешения или регулярно проверять статус разрешений на ваши токены и своевременно отзывать ненужные.