Участник DeFi понес значительные $563K потери во время вывода средств из крупных кредитных протоколов Aave и Compound. Инцидент возник из-за критической ошибки: одобрения неизвестного токена, который предоставил злоумышленнику полный контроль над переводами пользовательских активов aEthUSDT. После предоставления вредоносных разрешений адрес, контролируемый злоумышленником, быстро начал выводить активы, пока жертва не смогла отозвать разрешение. Этот инцидент подчеркивает постоянную уязвимость в рабочих процессах DeFi — управление разрешениями остается важной точкой атаки. Пользователи, взаимодействующие с протоколами ликвидности, должны проявлять крайнюю осторожность при подписании разрешений на токены, особенно для незнакомых контрактов. Всегда проверяйте адреса смарт-контрактов перед предоставлением разрешений на перевод и по возможности используйте лимиты разрешений вместо неограниченных одобрений. Скорость, с которой злоумышленники используют эти разрешения, делает профилактику гораздо более эффективной, чем попытки восстановления.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
23 Лайков
Награда
23
4
Репост
Поделиться
комментарий
0/400
LiquidityOracle
· 2025-12-20 17:46
Опять из-за approve, потерял 560 000 долларов, и это на крупном протоколе... Ладно, мой совет один: если видишь незнакомый контракт, считай, что он пытается обмануть твои деньги.
Посмотреть ОригиналОтветить0
HashBandit
· 2025-12-17 20:54
ngl это именно причина, по которой я перестал делать слепые одобрения еще в мои майнинговые дни... наблюдать, как 563k исчезают из-за одной неосторожной подписи? это даже не потеря, это место преступления. неограниченные разрешения — это по сути передача злоумышленникам ключей, честное слово
Посмотреть ОригиналОтветить0
DegenWhisperer
· 2025-12-17 20:48
Опять из-за approve... Этот парень потерял 563k, и это просто невероятно. Иногда я просто не понимаю, почему кто-то все еще одобряет без разбора неограниченные контракты для незнакомых проектов? Разве это не самоубийство? Защита всегда эффективнее, чем пожаротушение.
Посмотреть ОригиналОтветить0
TrustMeBro
· 2025-12-17 20:27
Еще 560 000 рублей просто так исчезли, даже думать об этом больно. Одобрить незнакомый токен — это действительно круто...
Участник DeFi понес значительные $563K потери во время вывода средств из крупных кредитных протоколов Aave и Compound. Инцидент возник из-за критической ошибки: одобрения неизвестного токена, который предоставил злоумышленнику полный контроль над переводами пользовательских активов aEthUSDT. После предоставления вредоносных разрешений адрес, контролируемый злоумышленником, быстро начал выводить активы, пока жертва не смогла отозвать разрешение. Этот инцидент подчеркивает постоянную уязвимость в рабочих процессах DeFi — управление разрешениями остается важной точкой атаки. Пользователи, взаимодействующие с протоколами ликвидности, должны проявлять крайнюю осторожность при подписании разрешений на токены, особенно для незнакомых контрактов. Всегда проверяйте адреса смарт-контрактов перед предоставлением разрешений на перевод и по возможности используйте лимиты разрешений вместо неограниченных одобрений. Скорость, с которой злоумышленники используют эти разрешения, делает профилактику гораздо более эффективной, чем попытки восстановления.