Um participante de DeFi sofreu uma $563K perda devastadora durante a retirada de fundos dos principais protocolos de empréstimo Aave e Compound. O incidente resultou de um erro crítico: aprovar um token desconhecido que concedeu a um atacante autoridade total de transferência sobre as holdings de aEthUSDT do usuário. Assim que a permissão maliciosa foi concedida, o endereço controlado pelo atacante moveu-se rapidamente para esvaziar os ativos antes que a vítima pudesse revogar a aprovação. Este incidente destaca uma vulnerabilidade persistente nos fluxos de trabalho de DeFi—a gestão de permissões continua sendo uma grande superfície de ataque. Os usuários que interagem com protocolos de liquidez devem exercer extrema cautela ao assinar aprovações de tokens, especialmente para contratos desconhecidos. Sempre verifique os endereços de contratos inteligentes antes de conceder permissões de transferência e considere usar limites de autorização em vez de aprovações ilimitadas sempre que possível. A rapidez com que os atacantes capitalizam essas permissões torna a prevenção muito mais eficaz do que tentar recuperar os fundos.

AAVE-3,93%
COMP-2,62%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
0/400
LiquidityOraclevip
· 2025-12-20 17:46
Mais uma vez, foi por causa do approve, perdi 560 mil dólares, e isso ainda foi numa grande plataforma... Enfim, minha sugestão é uma só: quando vir um contrato desconhecido, considere que ele quer te enganar e roubar seu dinheiro.
Ver originalResponder0
HashBanditvip
· 2025-12-17 20:54
ngl é por isso que parei de fazer aprovações cegas nos meus dias de mineração... assistir 563k evaporar de uma assinatura descuidada? isso nem é uma perda, é uma cena de crime. permissões ilimitadas são basicamente entregar as chaves aos atacantes fr fr
Ver originalResponder0
DegenWhisperervip
· 2025-12-17 20:48
Mais uma vez, foi o approve que causou o problema... Este cara perdeu 563k assim, é realmente inacreditável. Às vezes, não consigo entender por que ainda há pessoas que aprovam contratos desconhecidos ilimitados sem pensar. Não estão se jogando na fogueira? Defender-se sempre é mais eficaz do que apagar o fogo.
Ver originalResponder0
TrustMeBrovip
· 2025-12-17 20:27
Mais uma vez, 560.000 yuan simplesmente desapareceu, só de pensar nisso dói. Aprovar um token desconhecido é realmente incrível...
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)