一位DeFi參與者在從主要借貸協議Aave和Compound提取資金時遭受了$563K 嚴重損失。事件源於一個關鍵錯誤:批准了一個未知的代幣,導致攻擊者獲得了對用戶aEthUSDT持有量的完全轉移權限。一旦授予了惡意許可,控制該地址的攻擊者迅速行動,在受害者撤銷許可之前將資產轉移殆盡。此事件凸顯了DeFi工作流程中的一個持續漏洞——權限管理仍然是主要的攻擊面。與流動性協議交互的用戶在簽署代幣授權時必須格外謹慎,尤其是對於不熟悉的合約。始終在授予轉移權限前核實智能合約地址,並在可能的情況下考慮使用限額授權而非無限制授權。攻擊者利用這些權限的速度使得預防遠比事後追償更為有效。

AAVE-4.02%
COMP-4.44%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 3
  • 轉發
  • 分享
留言
0/400
HashBanditvip
· 23小時前
ngl 這就是為什麼我在挖礦時期停止盲目批准的原因……看著563k從一個疏忽的簽名中蒸發?那甚至不是損失,那是犯罪現場。無限授權基本上是在把鑰匙交給攻擊者,真的真的
查看原文回復0
DegenWhisperervip
· 23小時前
又是approve惹的祸...这哥们563k就这么没了,真的绝了。有时候我就想不通,为啥还是有人给陌生合约盲批unlimited?这不是自己往火坑里跳吗。防守永远比救火管用啊。
回復0
TrustMeBrovip
· 23小時前
又一筆56萬塊錢就這麼沒了,光是想想就肉疼。approve一個陌生token真的絕了...
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)