Учасник DeFi зазнав руйнівних $563K збитків під час виведення коштів із основних кредитних протоколів Aave та Compound. Інцидент виник через критичну помилку: схвалення невідомого токена, що надало зловмиснику повний контроль над переказами активів користувача у вигляді aEthUSDT. Після надання зловмиснику дозволу, контрольована ним адреса швидко почала виводити активи, перш ніж жертва змогла відкликати дозвіл. Цей інцидент підкреслює постійну вразливість у робочих процесах DeFi — управління дозволами залишається основною зоною ризику для атак. Користувачам, які взаємодіють із протоколами ліквідності, слід бути надзвичайно обережними при підписанні дозволів на токени, особливо для незнайомих контрактів. Завжди перевіряйте адреси смарт-контрактів перед наданням дозволів на перекази та за можливості використовуйте обмеження дозволів замість необмежених. Швидкість, з якою зловмисники використовують ці дозволи, робить профілактику набагато ефективнішою за спроби відновлення.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
23 лайків
Нагородити
23
4
Репост
Поділіться
Прокоментувати
0/400
LiquidityOracle
· 2025-12-20 17:46
Знову через approve — і 560 000 доларів зникли, і це ще на великому протоколі... Добре, моя порада одна: якщо ви бачите незнайомий контракт, вважайте, що він намагається вас обдурити.
Переглянути оригіналвідповісти на0
HashBandit
· 2025-12-17 20:54
ngl це саме тому я припинив робити сліпі затвердження ще в мої дні майнінгу... спостерігати, як 563k зникає через одну необережну підпис? це навіть не втрата, це місце злочину. необмежені дозволи фактично передають зловмисникам ключі, серйозно
Переглянути оригіналвідповісти на0
DegenWhisperer
· 2025-12-17 20:48
Знову через approve трапилася біда... Цей хлопець втратив 563k, це просто неймовірно. Іноді я не можу зрозуміти, чому ще є люди, які бездумно схвалюють необмежені транзакції для незнайомих контрактів? Це ж сам себе підпалює. Захист завжди ефективніший, ніж гасіння пожежі.
Переглянути оригіналвідповісти на0
TrustMeBro
· 2025-12-17 20:27
Ще 560 000 юанів просто зникли, і вже боляче навіть думати про це. Погоджуватися на незнайомий токен — це справжній хід.
Учасник DeFi зазнав руйнівних $563K збитків під час виведення коштів із основних кредитних протоколів Aave та Compound. Інцидент виник через критичну помилку: схвалення невідомого токена, що надало зловмиснику повний контроль над переказами активів користувача у вигляді aEthUSDT. Після надання зловмиснику дозволу, контрольована ним адреса швидко почала виводити активи, перш ніж жертва змогла відкликати дозвіл. Цей інцидент підкреслює постійну вразливість у робочих процесах DeFi — управління дозволами залишається основною зоною ризику для атак. Користувачам, які взаємодіють із протоколами ліквідності, слід бути надзвичайно обережними при підписанні дозволів на токени, особливо для незнайомих контрактів. Завжди перевіряйте адреси смарт-контрактів перед наданням дозволів на перекази та за можливості використовуйте обмеження дозволів замість необмежених. Швидкість, з якою зловмисники використовують ці дозволи, робить профілактику набагато ефективнішою за спроби відновлення.