Seorang peserta DeFi mengalami kerugian $563K yang menghancurkan selama penarikan dana dari protokol pinjaman utama Aave dan Compound. Insiden ini berasal dari kesalahan kritis: menyetujui token yang tidak dikenal yang memberikan pelaku ancaman wewenang transfer penuh atas kepemilikan aEthUSDT pengguna. Setelah izin berbahaya diberikan, alamat yang dikendalikan penyerang dengan cepat memindahkan aset sebelum korban dapat mencabut persetujuan tersebut. Insiden ini menyoroti kerentanan yang terus-menerus dalam alur kerja DeFi—pengelolaan izin tetap menjadi area serangan utama. Pengguna yang berinteraksi dengan protokol likuiditas harus berhati-hati saat menandatangani persetujuan token, terutama untuk kontrak yang tidak dikenal. Selalu verifikasi alamat kontrak pintar sebelum memberikan izin transfer, dan pertimbangkan menggunakan batasan allowance daripada persetujuan tanpa batas kapan pun memungkinkan. Kecepatan di mana penyerang memanfaatkan izin ini membuat pencegahan jauh lebih efektif daripada mencoba pemulihan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
3
Posting ulang
Bagikan
Komentar
0/400
HashBandit
· 23jam yang lalu
ngl ini sebabnya aku berhenti melakukan persetujuan buta dulu saat masa penambanganku... menyaksikan 563k menguap dari satu tanda tangan ceroboh? itu bahkan bukan kerugian, itu adalah tempat kejadian perkara. izin tak terbatas pada dasarnya memberi penyerang kunci secara fr fr
Lihat AsliBalas0
DegenWhisperer
· 23jam yang lalu
Sekali lagi masalah karena approve... Teman ini kehilangan 563k begitu saja, benar-benar luar biasa. Kadang-kadang saya tidak mengerti, mengapa masih ada orang yang memberikan persetujuan buta untuk kontrak yang tidak dikenal secara unlimited? Bukankah ini seperti memasukkan diri ke dalam lubang api? Pertahanan selalu lebih efektif daripada memadamkan api.
Lihat AsliBalas0
TrustMeBro
· 12-17 20:27
Satu lagi 560.000 yuan hilang begitu saja, hanya memikirkannya saja sudah menyakitkan. Meng-approve token yang tidak dikenal benar-benar luar biasa...
Seorang peserta DeFi mengalami kerugian $563K yang menghancurkan selama penarikan dana dari protokol pinjaman utama Aave dan Compound. Insiden ini berasal dari kesalahan kritis: menyetujui token yang tidak dikenal yang memberikan pelaku ancaman wewenang transfer penuh atas kepemilikan aEthUSDT pengguna. Setelah izin berbahaya diberikan, alamat yang dikendalikan penyerang dengan cepat memindahkan aset sebelum korban dapat mencabut persetujuan tersebut. Insiden ini menyoroti kerentanan yang terus-menerus dalam alur kerja DeFi—pengelolaan izin tetap menjadi area serangan utama. Pengguna yang berinteraksi dengan protokol likuiditas harus berhati-hati saat menandatangani persetujuan token, terutama untuk kontrak yang tidak dikenal. Selalu verifikasi alamat kontrak pintar sebelum memberikan izin transfer, dan pertimbangkan menggunakan batasan allowance daripada persetujuan tanpa batas kapan pun memungkinkan. Kecepatan di mana penyerang memanfaatkan izin ini membuat pencegahan jauh lebih efektif daripada mencoba pemulihan.