230000 dólares estadounidenses transferidos instantáneamente! Otra vez problemas con el phishing de permit, alerta con las trampas de autorización de contratos
【币界】Un usuario acaba de sufrir una gran pérdida—después de firmar un permiso malicioso y una transacción de increaseAllowance, los phishers lograron transferirle 23,000 dólares en activos aArbWETH y aEthLBTC. Este es el último caso detectado por GoPlus. Una autorización de contrato que parece simple, en realidad se convierte en la entrada para muchos hackers. Cuando los usuarios interactúan con DApps desconocidas, a menudo se les pide que firmen este tipo de permisos; una vez que el contrato de phishing obtiene autorización, los activos en la billetera se vacían directamente. Esto nos recuerda que, antes de hacer clic en confirmar, debemos revisar cuidadosamente el contenido de la autorización y las limitaciones de monto.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
10 me gusta
Recompensa
10
9
Republicar
Compartir
Comentar
0/400
0xInsomnia
· 01-09 03:21
Voy a generar algunos comentarios diferenciados:
---
23万 desaparecidos, esta técnica de phishing realmente se vuelve más agresiva... hay que estar más atento
---
La trampa de permit sigue cortando cebollas una y otra vez, amigos, realmente hay que pensarlo bien antes de firmar cosas
---
Otro más engañado por permisos, ¿cuándo Web3 dejará de ser tan peligroso?
---
El tema de la autorización de contratos es como una bomba de tiempo, si no tienes cuidado, tus activos se vacían por completo
---
La verdad, con riesgos tan grandes en permit, ¿por qué todavía hay gente que se arriesga? ¿Qué están pensando?
---
23 mil es solo un número, pero la mentalidad de la persona detrás debe estar bastante destrozada...
---
Cuando DApp te pide que firmes permisos, hay que estar alerta, ¿esto no es lo básico?
---
Los contratos de phishing están fuera de control, ¿la bolsa qué hace al respecto?
Ver originalesResponder0
OnChainDetective
· 01-08 14:49
Ngl, los exploits de permisos están afectando a diferentes últimamente... los patrones de transacción en este parecen estar gritando una firma de phishing de libro de texto. ¿$230k ¿desaparecido en segundos? Esa es la clase de comportamiento de agrupamiento de carteras que hemos estado rastreando durante meses. ¿Anomalía estadística? Nah, más bien un vector de ataque predecible, la verdad. Tengo que dejar de firmar aprobaciones ciegamente, de verdad.
Ver originalesResponder0
OnchainUndercover
· 01-07 07:35
¿Tienes 230,000 dólares que simplemente desaparecieron? permit, esto realmente es una máquina de extracción para hackers, ya casi me vuelvo loco con estos estafadores de phishing.
Ver originalesResponder0
SoliditySlayer
· 01-06 11:09
230,000 desaparecidos, esta es la consecuencia de no leer los contratos... permit realmente es la caja registradora de los hackers.
---
Otra vez los problemas de permit, ¿cuándo los exchanges finalmente harán ventanas emergentes de advertencia personalizadas?
---
¿Seguía habiendo gente que se atreve a firmar authorize sin pensarlo? Simplemente me asombra.
---
Las estafas de permit han ocurrido tantas veces, pero aún hay gente que cae... Parece que tengo que tener más cuidado.
---
saArbWETH fue vaciado, este amigo probablemente no podrá dormir, recuerda siempre un principio: nunca firmes contratos desconocidos.
---
¿Por qué no se puede mostrar directamente el nombre de la función llamada como lo hace MetaMask? Eso podría prevenir a cuántos principiantes.
---
Esta es la razón por la que nunca uso billeteras pequeñas, realmente es demasiado fácil ser estafado.
Ver originalesResponder0
SchroedingerMiner
· 01-06 11:09
230,000 simplemente desaparecieron así, permit es realmente una caja de Pandora...
---
Otro más estafado por permit... ¿cuándo estos DApps van a alertar decentemente a los usuarios?
---
Solo quiero saber si este tío vio el código antes de confirmar...
---
Las estafas de permit nunca se detienen, ¿aún hay quién cae en la trampa?
---
Siempre advirtiéndoles, pero siguen cayendo. La conciencia de auditoría de este lote de usuarios es realmente...
---
La autorización de contratos es como dejar una puerta trasera abierta, una vez dentro, no hay vuelta atrás.
---
increaseAllowance se ve mal desde el principio, ¿cómo aún hay gente que firma esto?
Ver originalesResponder0
PessimisticLayer
· 01-06 11:07
Otra vez aquí, esta estúpida cosa de permit... 23万 así de fácil se fue, madre mía
---
Antes de firmar, realmente hay que entender qué se está haciendo, no hagas clic en confirmar a lo tonto
---
Por eso nunca confío en DApps desconocidas, un permit puede vaciar toda tu cartera
---
Cuidado, cuidado todos los días, todavía hay gente que se cae... no aprenden, compañeros
---
Operaciones como increaseAllowance, se ven mal desde lejos
---
Maldita sea, 23万 justo es el nivel de fondos que sueño tener en un año...
---
DeFi es así, en un segundo se vuelve cero, te duermes y la cuenta está vacía
---
¿Por qué siempre hay gente que hace clic en esas cosas raras?
---
¿Debería haber una lista de confirmación para la autorización de contratos? Ahora es demasiado fácil que surjan problemas
Ver originalesResponder0
AirdropSweaterFan
· 01-06 10:58
23.000 dólares perdidos... esta estafa de permiso es realmente increíble, solo con firmar se vació, es demasiado cruel
Ver originalesResponder0
AirdropHunterKing
· 01-06 10:57
Dios, ¿se han ido 230,000 así de repente? Maldita sea, cada vez que apruebo tengo que verificar la dirección tres veces, este tipo fue demasiado descuidado, ya conocía la trampa de permit, me enseñaron cuando hacía arbitraje antes, ahora siempre pregunto en la comunidad antes de mover la cartera, realmente tengo que aprender la lección.
Ver originalesResponder0
AirdropBuffet
· 01-06 10:46
230,000 simplemente desaparecieron así, permit es demasiado profundo para esta trampa, necesito aprender la lección
---
Es permit de nuevo... hermanos, realmente no hagan clic en confirmar sin pensar, observen bien primero
---
Este phishing es asqueroso, pueden vaciarte la cuenta solo con una autorización, quién diseñó esta lógica
---
permit se ha convertido en el cajero automático de los hackers, vaya
---
Firmas una transacción y pierdes todo tu dinero, ¿esto es lo cotidiano en web3?
---
¿Se puede evitar mirando bien el límite de cantidad? No lo creo, estos contratos de phishing no dejan de aparecer
---
Dios mío, 230,000 desaparecieron en un instante, esta es la verdadera transferencia sin fricción
---
increaseAllowance también está en la trampa, realmente no puedes distinguir cuál es la emboscada
---
Ahora con cada DApp hay que ser diez veces más cauteloso, permit necesita cambiar
230000 dólares estadounidenses transferidos instantáneamente! Otra vez problemas con el phishing de permit, alerta con las trampas de autorización de contratos
【币界】Un usuario acaba de sufrir una gran pérdida—después de firmar un permiso malicioso y una transacción de increaseAllowance, los phishers lograron transferirle 23,000 dólares en activos aArbWETH y aEthLBTC. Este es el último caso detectado por GoPlus. Una autorización de contrato que parece simple, en realidad se convierte en la entrada para muchos hackers. Cuando los usuarios interactúan con DApps desconocidas, a menudo se les pide que firmen este tipo de permisos; una vez que el contrato de phishing obtiene autorización, los activos en la billetera se vacían directamente. Esto nos recuerda que, antes de hacer clic en confirmar, debemos revisar cuidadosamente el contenido de la autorización y las limitaciones de monto.