تعرض أحد مشاركي التمويل اللامركزي $563K لخسارة مدمرة أثناء سحب الأموال من بروتوكولات الإقراض الرئيسية Aave و Compound. نشأت الحادثة من خطأ حاسم: الموافقة على رمز غير معروف يمنح المهاجم صلاحية كاملة لنقل الأصول على حيازات المستخدم من aEthUSDT. بمجرد منح الإذن الخبيث، تحرك العنوان الذي يسيطر عليه المهاجم بسرعة لسرقة الأصول قبل أن يتمكن الضحية من إلغاء الموافقة. تؤكد هذه الحادثة على وجود ثغرة مستمرة في سير عمل التمويل اللامركزي — إدارة الأذونات تظل سطح هجوم رئيسي. يجب على المستخدمين الذين يتفاعلون مع بروتوكولات السيولة توخي الحذر الشديد عند توقيع موافقات الرموز، خاصة للعقود غير المعروفة. دائمًا تحقق من عناوين العقود الذكية قبل منح أذونات النقل، ويفضل استخدام حدود السماح بدلاً من الموافقات غير المحدودة كلما أمكن ذلك. السرعة التي يستغل بها المهاجمون هذه الأذونات تجعل الوقاية أكثر فاعلية بكثير من محاولة الاسترداد.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 16
أعجبني
16
3
إعادة النشر
مشاركة
تعليق
0/400
HashBandit
· منذ 21 س
صحيح، لهذا توقفت عن الموافقات العمياء في أيام تعديني... مشاهدة 563 ألف تتبخر من توقيع غير مسؤول؟ هذا ليس خسارة فحسب، بل مسرح جريمة. السماح غير المحدود هو في الأساس تسليم المفاتيح للمهاجمين حقًا حقًا
شاهد النسخة الأصليةرد0
DegenWhisperer
· منذ 21 س
مرة أخرى، المشكلة بسبب الموافقة... هذا الشخص فقد 563 ألف بهذه الطريقة، حقًا أمر مذهل. أحيانًا لا أفهم لماذا لا يزال هناك من يمنح عقود غير معروفة موافقة غير محدودة؟ أليس هذا كأن يلقون أنفسهم في جحيم؟ الدفاع دائمًا أكثر فاعلية من إطفاء الحريق.
شاهد النسخة الأصليةرد0
TrustMeBro
· منذ 22 س
لقد فقدت للتو 560,000 يوان، فقط التفكير في الأمر يوجع القلب. الموافقة على توكن غريب حقًا أمر مذهل...
تعرض أحد مشاركي التمويل اللامركزي $563K لخسارة مدمرة أثناء سحب الأموال من بروتوكولات الإقراض الرئيسية Aave و Compound. نشأت الحادثة من خطأ حاسم: الموافقة على رمز غير معروف يمنح المهاجم صلاحية كاملة لنقل الأصول على حيازات المستخدم من aEthUSDT. بمجرد منح الإذن الخبيث، تحرك العنوان الذي يسيطر عليه المهاجم بسرعة لسرقة الأصول قبل أن يتمكن الضحية من إلغاء الموافقة. تؤكد هذه الحادثة على وجود ثغرة مستمرة في سير عمل التمويل اللامركزي — إدارة الأذونات تظل سطح هجوم رئيسي. يجب على المستخدمين الذين يتفاعلون مع بروتوكولات السيولة توخي الحذر الشديد عند توقيع موافقات الرموز، خاصة للعقود غير المعروفة. دائمًا تحقق من عناوين العقود الذكية قبل منح أذونات النقل، ويفضل استخدام حدود السماح بدلاً من الموافقات غير المحدودة كلما أمكن ذلك. السرعة التي يستغل بها المهاجمون هذه الأذونات تجعل الوقاية أكثر فاعلية بكثير من محاولة الاسترداد.