Un participante de DeFi sufrió una $563K pérdida devastadora durante la retirada de fondos de los principales protocolos de préstamo Aave y Compound. El incidente se originó por un error crítico: aprobar un token desconocido que otorgó a un atacante autoridad total para transferir sobre las tenencias de aEthUSDT del usuario. Una vez concedido el permiso malicioso, la dirección controlada por el atacante se movió rápidamente para drenar los activos antes de que la víctima pudiera revocar la aprobación. Este incidente destaca una vulnerabilidad persistente en los flujos de trabajo de DeFi: la gestión de permisos sigue siendo una de las principales superficies de ataque. Los usuarios que interactúan con protocolos de liquidez deben tener extrema precaución al firmar aprobaciones de tokens, especialmente para contratos desconocidos. Siempre verifique las direcciones de los contratos inteligentes antes de conceder permisos de transferencia y considere usar límites de asignación en lugar de aprobaciones ilimitadas siempre que sea posible. La rapidez con la que los atacantes aprovechan estos permisos hace que la prevención sea mucho más efectiva que intentar la recuperación.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
23 me gusta
Recompensa
23
4
Republicar
Compartir
Comentar
0/400
LiquidityOracle
· 2025-12-20 17:46
Otra vez, el approve ha causado problemas, se han perdido 560,000 dólares, y eso que fue en un gran protocolo... En fin, mi consejo es uno solo: cuando veas un contrato desconocido, simplemente asume que quiere engañar tu dinero.
Ver originalesResponder0
HashBandit
· 2025-12-17 20:54
ngl por eso dejé de hacer aprobaciones ciegas en mis días de minería... ¿ver cómo 563k desaparecen por una firma descuidada? eso ni siquiera es una pérdida, es una escena del crimen. las autorizaciones ilimitadas son básicamente entregar las llaves a los atacantes fr fr
Ver originalesResponder0
DegenWhisperer
· 2025-12-17 20:48
Otra vez, el approve ha causado problemas... Este tipo perdió 563k así, realmente increíble. A veces no lo entiendo, ¿por qué todavía hay gente que aprueba contratos desconocidos sin límite? ¿No se están echando directamente al pozo de fuego? La defensa siempre es más efectiva que apagar el incendio.
Ver originalesResponder0
TrustMeBro
· 2025-12-17 20:27
Otro 560.000 yuan simplemente se fue así, da pena solo pensarlo. Aprobar un token desconocido es realmente increíble...
Un participante de DeFi sufrió una $563K pérdida devastadora durante la retirada de fondos de los principales protocolos de préstamo Aave y Compound. El incidente se originó por un error crítico: aprobar un token desconocido que otorgó a un atacante autoridad total para transferir sobre las tenencias de aEthUSDT del usuario. Una vez concedido el permiso malicioso, la dirección controlada por el atacante se movió rápidamente para drenar los activos antes de que la víctima pudiera revocar la aprobación. Este incidente destaca una vulnerabilidad persistente en los flujos de trabajo de DeFi: la gestión de permisos sigue siendo una de las principales superficies de ataque. Los usuarios que interactúan con protocolos de liquidez deben tener extrema precaución al firmar aprobaciones de tokens, especialmente para contratos desconocidos. Siempre verifique las direcciones de los contratos inteligentes antes de conceder permisos de transferencia y considere usar límites de asignación en lugar de aprobaciones ilimitadas siempre que sea posible. La rapidez con la que los atacantes aprovechan estos permisos hace que la prevención sea mucho más efectiva que intentar la recuperación.