警惕permit钓鱼陷阱:用戶因簽署惡意授權交易損失23萬美元

robot
摘要生成中

【鏈文】最近有個案例值得警惕。一位用戶在簽署了看似普通的permit交易後,遭到釣魚者的攻擊,被轉走了價值23萬美元的aArbWETH和aEthLBTC資產。

這類attack通常是通過惡意permit或increaseAllowance這樣的授權交易來實現的。許多人在處理這類交易時沒有仔細核查,直接點擊簽署,結果就被誘導授予了過高的代幣轉帳權限。釣魚者隨後利用這個授權直接轉出你的資產。

這提醒我們在Web3操作中要格外謹慎:簽署任何交易前都要看清楚你在授予什麼權限,特別是涉及allowance和permit的交易。最好的做法是只授予必要的最小額度,或者定期檢查你的token授權情況,及時撤銷不需要的權限。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
Fork_ThisDAOvip
· 01-08 16:01
23萬美元一筆啊,這手筆夠狠的...我現在看到permit交易都得多想三秒 --- 說實話,這種釣魚套路我感覺越來越離譜了,就是賭你手快不看清 --- 又是permit又是allowance,這兩東西真的得分清楚,不然錢就沒了 --- 定期檢查授權真的得養成習慣,有些交易一年半載就忘了自己批過什麼 --- 為什麼非得要給那麼高的權限呢,真的沒必要啊 --- 這波虧得離譜,簽個名就能被掃地出門...Web3就是這麼凶險 --- 直接點簽署的人現在怕是得長記性了,太隨意了
查看原文回復0
airdrop_whisperervip
· 01-08 05:47
23萬刀就這麼沒了,太離譜...我都不敢點permit了,生怕一不小心就被清空
查看原文回復0
Solidity Strugglervip
· 01-06 10:38
23萬沒了?這哥們得多急啊,permit都不看就簽
查看原文回復0
闪电佬vip
· 01-06 10:31
23萬就這麼沒了...我看這哥們估計得後悔死,點簽名前真的得多看兩眼啊 --- 這種permit陷阱太狠了,感覺防不勝防 --- allowance這東西我一直都只給最小額度,見過太多被掃的钱包了 --- 釣魚者搁這兒薅羊毛呢,趕緊去approve那邊看看自己有沒有被坑 --- 就離譜,合約互動還得像拆炸彈一樣小心翼翼 --- 為什麼總有人不看直接簽...這不是自己找事兒嗎 --- 定期檢查授權這個建議絕了,我現在都用工具掃一遍 --- 不是吧,increaseAllowance也能被利用?那我得趕緊排查一下 --- Web3這點最煩,一失手全完蛋,中心化交易所多舒服啊 --- 看清permission再簽啊各位,這不是說著玩的
查看原文回復0
PumpBeforeRugvip
· 01-06 10:20
23萬美元就這麼沒了...不過說實話,permit陷阱這東西真的防不勝防,我朋友也差點中招過 --- 又是授權惹的禍,直接點簽的人真的該反思下,web3裡這點常識不能沒有啊 --- 所以我現在全是revoke,寧可麻煩多點也不想被割 --- 這就是為什麼我從不用MetaMask的自動簽名...費事是費事,但心裡踏實 --- permit這玩意兒我現在都要放大鏡看三遍才敢點,怯但有用 --- 鐵血教訓,去年我也被騙過授權,雖然沒這麼慘,但那感覺真的絕了 --- 怎麼還有人不檢查授權的啊,這基本操作都不會? --- 我覺得交易所就該強制彈出權限確認頁面,別讓這種低級錯誤再發生了
查看原文回復0
永远在抄底vip
· 01-06 10:17
23萬就這樣沒了,我媽的太狠了,這permit坑真的防不勝防啊
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)