DeFi参加者は、主要なレンディングプロトコルAaveとCompoundからの資金引き出し中に、壊滅的な$563K 損失を被りました。この事件は、未知のトークンを承認し、攻撃者にユーザーのaEthUSDT保有分に対する完全な転送権限を付与した重大なミスに起因しています。悪意のある許可が与えられると、攻撃者が管理するアドレスは迅速に資産を流出させ、被害者が承認を取り消す前に資産を奪い去りました。この事件は、DeFiのワークフローにおける持続的な脆弱性—許可管理が依然として主要な攻撃対象であることを浮き彫りにしています。流動性プロトコルとやり取りするユーザーは、特に未知のコントラクトに対してトークン承認を行う際には、極めて慎重に行動する必要があります。スマートコントラクトのアドレスを常に確認し、可能な限り無制限の承認ではなく許容量制限を使用することを検討してください。攻撃者がこれらの許可を悪用する速度は非常に速いため、防止策は回復を試みるよりもはるかに効果的です。

AAVE0.19%
COMP-3.36%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
HashBanditvip
· 19時間前
ngl これが私が採掘時代にブラインド承認をやめた理由です... 563kが一つの不用意な署名で蒸発するのを見て?それは損失ですらなく、犯罪現場です。無制限の許可は基本的に攻撃者に鍵を渡しているようなものです fr fr
原文表示返信0
DegenWhisperervip
· 19時間前
またapproveのせいでトラブルに...この兄弟は563kもあっさり失ってしまった、本当に驚きだ。時々理解できないことがある。なぜ未だに知らないコントラクトに無制限で盲目的に承認する人がいるのか?これは自分から火の中に飛び込んでいるようなものだ。防御は常に火事を消すよりも効果的だ。
原文表示返信0
TrustMeBrovip
· 20時間前
また56万円があっさりと消えてしまった。考えるだけで胸が痛い。知らないトークンに承認を与えるなんて本当に絶望的...
原文表示返信0
  • ピン