広場
最新
注目
ニュース
プロフィール
ポスト
BullishBlockchainer
2025-12-17 20:24:40
フォロー
DeFi参加者は、主要なレンディングプロトコルAaveとCompoundからの資金引き出し中に、壊滅的な$563K 損失を被りました。この事件は、未知のトークンを承認し、攻撃者にユーザーのaEthUSDT保有分に対する完全な転送権限を付与した重大なミスに起因しています。悪意のある許可が与えられると、攻撃者が管理するアドレスは迅速に資産を流出させ、被害者が承認を取り消す前に資産を奪い去りました。この事件は、DeFiのワークフローにおける持続的な脆弱性—許可管理が依然として主要な攻撃対象であることを浮き彫りにしています。流動性プロトコルとやり取りするユーザーは、特に未知のコントラクトに対してトークン承認を行う際には、極めて慎重に行動する必要があります。スマートコントラクトのアドレスを常に確認し、可能な限り無制限の承認ではなく許容量制限を使用することを検討してください。攻撃者がこれらの許可を悪用する速度は非常に速いため、防止策は回復を試みるよりもはるかに効果的です。
AAVE
0.19%
COMP
-3.36%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
16 いいね
報酬
16
3
リポスト
共有
コメント
0/400
コメント
HashBandit
· 19時間前
ngl これが私が採掘時代にブラインド承認をやめた理由です... 563kが一つの不用意な署名で蒸発するのを見て?それは損失ですらなく、犯罪現場です。無制限の許可は基本的に攻撃者に鍵を渡しているようなものです fr fr
原文表示
返信
0
DegenWhisperer
· 19時間前
またapproveのせいでトラブルに...この兄弟は563kもあっさり失ってしまった、本当に驚きだ。時々理解できないことがある。なぜ未だに知らないコントラクトに無制限で盲目的に承認する人がいるのか?これは自分から火の中に飛び込んでいるようなものだ。防御は常に火事を消すよりも効果的だ。
原文表示
返信
0
TrustMeBro
· 20時間前
また56万円があっさりと消えてしまった。考えるだけで胸が痛い。知らないトークンに承認を与えるなんて本当に絶望的...
原文表示
返信
0
人気の話題
もっと見る
#
JoinGrowthPointsDrawToWinGoldenBar
9.53K 人気度
#
GateLaunchpadKDK
14.46K 人気度
#
HasTheMarketDipped?
139.94K 人気度
#
FedRateCutPrediction
71.44K 人気度
#
ETHTrendWatch
189.06K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
海边大象
海边大象
時価総額:
$3.54K
保有者数:
2
0.00%
2
https
https
時価総額:
$3.49K
保有者数:
1
0.00%
3
JBC
JBC Army
時価総額:
$3.48K
保有者数:
1
0.00%
4
ram
ramen coin
時価総額:
$3.55K
保有者数:
2
0.01%
5
GED
Good everyday
時価総額:
$3.49K
保有者数:
1
0.00%
ピン
サイトマップ
DeFi参加者は、主要なレンディングプロトコルAaveとCompoundからの資金引き出し中に、壊滅的な$563K 損失を被りました。この事件は、未知のトークンを承認し、攻撃者にユーザーのaEthUSDT保有分に対する完全な転送権限を付与した重大なミスに起因しています。悪意のある許可が与えられると、攻撃者が管理するアドレスは迅速に資産を流出させ、被害者が承認を取り消す前に資産を奪い去りました。この事件は、DeFiのワークフローにおける持続的な脆弱性—許可管理が依然として主要な攻撃対象であることを浮き彫りにしています。流動性プロトコルとやり取りするユーザーは、特に未知のコントラクトに対してトークン承認を行う際には、極めて慎重に行動する必要があります。スマートコントラクトのアドレスを常に確認し、可能な限り無制限の承認ではなく許容量制限を使用することを検討してください。攻撃者がこれらの許可を悪用する速度は非常に速いため、防止策は回復を試みるよりもはるかに効果的です。