警惕permit钓鱼陷阱:用户因签署恶意授权交易损失23万美元

robot
摘要生成中

【链文】最近有个案例值得警惕。一位用户在签署了看似普通的permit交易后,遭到钓鱼者的攻击,被转走了价值23万美元的aArbWETH和aEthLBTC资产。

这类attack通常是通过恶意permit或increaseAllowance这样的授权交易来实现的。许多人在处理这类交易时没有仔细核查,直接点击签署,结果就被诱导授予了过高的代币转账权限。钓鱼者随后利用这个授权直接转出你的资产。

这提醒我们在Web3操作中要格外谨慎:签署任何交易前都要看清楚你在授予什么权限,特别是涉及allowance和permit的交易。最好的做法是只授予必要的最小额度,或者定期检查你的token授权情况,及时撤销不需要的权限。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
Fork_ThisDAOvip
· 15小时前
23万美元一笔啊,这手笔够狠的...我现在看到permit交易都得多想三秒 --- 说实话,这种钓鱼套路我感觉越来越离谱了,就是赌你手快不看清 --- 又是permit又是allowance,这俩东西真的得分清楚,不然钱就没了 --- 定期检查授权真的得养成习惯,有些交易一年半载就忘了自己批过什么 --- 为什么非得要给那么高的权限呢,真的没必要啊 --- 这波亏得离谱,签个名就能被扫地出门...Web3就是这么凶险 --- 直接点签署的人现在怕是得长记性了,太随意了
回复0
airdrop_whisperervip
· 01-08 05:47
23万刀就这么没了,太离谱...我都不敢点permit了,生怕一不小心就被清空
回复0
Solidity Strugglervip
· 01-06 10:38
23万没了?这哥们得多急啊,permit都不看就签
回复0
闪电佬vip
· 01-06 10:31
23万就这么没了...我看这哥们估计得后悔死,点签名前真的得多看两眼啊 --- 这种permit陷阱太狠了,感觉防不胜防 --- allowance这东西我一直都只给最小额度,见过太多被扫的钱包了 --- 钓鱼者搁这儿薅羊毛呢,赶紧去approve那边看看自己有没有被坑 --- 就离谱,合约互动还得像拆炸弹一样小心翼翼 --- 为什么总有人不看直接签...这不是自己找事儿吗 --- 定期检查授权这个建议绝了,我现在都用工具扫一遍 --- 不是吧,increaseAllowance也能被利用?那我得赶紧排查一下 --- Web3这点最烦,一个失手全完蛋,中心化交易所多舒服啊 --- 看清permission再签啊各位,这不是说着玩的
回复0
PumpBeforeRugvip
· 01-06 10:20
23万美元就这么没了...不过说实话,permit陷阱这东西真的防不胜防,我朋友也差点中招过 --- 又是授权惹的祸,直接点签的人真的该反思下,web3里这点常识不能没有啊 --- 所以我现在全是revoke,宁可多麻烦也不想被割 --- 这就是为什么我从不用MetaMask的自动签名...费事是费事,但心里踏实 --- permit这玩意儿我现在都要放大镜看三遍才敢点,怂但有用 --- 铁血教训,去年我也被骗过授权,虽然没这么惨,但那感觉真的绝了 --- 怎么还有人不检查授权的啊,这基本操作都不会? --- 我觉得交易所就该强制弹出权限确认页面,别让这种低级错误再发生了
回复0
永远在抄底vip
· 01-06 10:17
23万就这样没了,我妈的太狠了,这permit坑真的防不胜防啊
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)