Seorang peserta DeFi mengalami kerugian $563K yang menghancurkan selama penarikan dana dari protokol pinjaman utama Aave dan Compound. Insiden ini berasal dari kesalahan kritis: menyetujui token yang tidak dikenal yang memberikan pelaku ancaman wewenang transfer penuh atas kepemilikan aEthUSDT pengguna. Setelah izin berbahaya diberikan, alamat yang dikendalikan penyerang dengan cepat memindahkan aset sebelum korban dapat mencabut persetujuan tersebut. Insiden ini menyoroti kerentanan yang terus-menerus dalam alur kerja DeFi—pengelolaan izin tetap menjadi area serangan utama. Pengguna yang berinteraksi dengan protokol likuiditas harus berhati-hati saat menandatangani persetujuan token, terutama untuk kontrak yang tidak dikenal. Selalu verifikasi alamat kontrak pintar sebelum memberikan izin transfer, dan pertimbangkan menggunakan batasan allowance daripada persetujuan tanpa batas kapan pun memungkinkan. Kecepatan di mana penyerang memanfaatkan izin ini membuat pencegahan jauh lebih efektif daripada mencoba pemulihan.

AAVE-4.02%
COMP-4.44%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Posting ulang
  • Bagikan
Komentar
0/400
HashBanditvip
· 23jam yang lalu
ngl ini sebabnya aku berhenti melakukan persetujuan buta dulu saat masa penambanganku... menyaksikan 563k menguap dari satu tanda tangan ceroboh? itu bahkan bukan kerugian, itu adalah tempat kejadian perkara. izin tak terbatas pada dasarnya memberi penyerang kunci secara fr fr
Lihat AsliBalas0
DegenWhisperervip
· 23jam yang lalu
Sekali lagi masalah karena approve... Teman ini kehilangan 563k begitu saja, benar-benar luar biasa. Kadang-kadang saya tidak mengerti, mengapa masih ada orang yang memberikan persetujuan buta untuk kontrak yang tidak dikenal secara unlimited? Bukankah ini seperti memasukkan diri ke dalam lubang api? Pertahanan selalu lebih efektif daripada memadamkan api.
Lihat AsliBalas0
TrustMeBrovip
· 12-17 20:27
Satu lagi 560.000 yuan hilang begitu saja, hanya memikirkannya saja sudah menyakitkan. Meng-approve token yang tidak dikenal benar-benar luar biasa...
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)