Một người tham gia DeFi đã gặp phải $563K thiệt hại nặng nề trong quá trình rút tiền từ các giao thức cho vay lớn như Aave và Compound. Sự cố bắt nguồn từ một sai lầm nghiêm trọng: phê duyệt một token không rõ nguồn gốc, cho phép kẻ tấn công có quyền chuyển nhượng hoàn toàn các khoản nắm giữ aEthUSDT của người dùng. Khi quyền truy cập độc hại này được cấp, địa chỉ do kẻ tấn công kiểm soát đã nhanh chóng chuyển đi để rút sạch tài sản trước khi nạn nhân có thể thu hồi quyền phê duyệt. Sự cố này nhấn mạnh một lỗ hổng tồn tại trong quy trình DeFi — quản lý quyền vẫn là một bề mặt tấn công chính. Người dùng tương tác với các giao thức thanh khoản cần cực kỳ cẩn thận khi ký phê duyệt token, đặc biệt là đối với các hợp đồng không quen thuộc. Luôn xác minh địa chỉ hợp đồng thông minh trước khi cấp quyền chuyển nhượng, và xem xét sử dụng giới hạn cho phép thay vì phê duyệt không giới hạn khi có thể. Tốc độ mà kẻ tấn công khai thác các quyền này khiến việc phòng ngừa hiệu quả hơn nhiều so với cố gắng khôi phục sau đó.

AAVE-2.65%
COMP-5%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • Đăng lại
  • Retweed
Bình luận
0/400
HashBanditvip
· 12-17 20:54
ngl đây là lý do tại sao tôi đã ngừng thực hiện phê duyệt mù trong những ngày khai thác của mình... xem 563k biến mất chỉ vì một chữ ký cẩu thả? đó không chỉ là một mất mát, đó là hiện trường vụ án. quyền hạn không giới hạn về cơ bản là trao chìa khóa cho kẻ tấn công fr fr
Xem bản gốcTrả lời0
DegenWhisperervip
· 12-17 20:48
Lại là tại approve gây họa... Thằng bạn này mất luôn 563k, thật sự là không thể tin nổi. Đôi khi tôi không hiểu nổi tại sao vẫn còn người cấp quyền không giới hạn cho hợp đồng lạ? Chẳng phải tự mình nhảy vào hố lửa sao. Phòng thủ luôn hiệu quả hơn là chữa cháy.
Xem bản gốcTrả lời0
TrustMeBrovip
· 12-17 20:27
Thật đau lòng khi chỉ trong tích tắc đã mất 560.000 đồng, chỉ nghĩ thôi đã thấy xót xa. Phê duyệt một token lạ thật là quá đáng...
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.43KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.45KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:3
    0.48%
  • Vốn hóa:$3.49KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.48KNgười nắm giữ:1
    0.00%
  • Ghim