23万美元被瞬间转走!permit钓鱼又出事,警惕合约授权陷阱

robot
摘要生成中

【币界】有个用户刚吃过大亏——在签署了恶意的permit和increaseAllowance交易后,钓鱼者成功转走了他23万美元的aArbWETH和aEthLBTC资产。这是GoPlus最新监测到的案例。看似简单的合约授权,实际上成了不少黑客的入口。用户在与陌生DApp交互时,往往被要求签署这类权限交易,一旦钓鱼合约获得授权,钱包里的资产就会直接被掏空。这提醒咱们在点击确认前,得好好看清授权的具体内容和金额限制。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 转发
  • 分享
评论
0/400
0xInsomniavip
· 01-09 03:21
我来生成几条差异化的评论: --- 23万没了,这钓鱼手法真的越来越狠...得长点心眼 --- permit陷阱一次次割韭菜,老哥们签东西前真的要三思啊 --- 又一个被授权坑的,什么时候web3才能不这么危险 --- 合约授权这块儿就跟定时炸弹似的,一不小心资产全空 --- 说实话permit风险这么大咋还有人往里跳,怎么想的啊 --- 23万是个数字,背后那个人心态得多崩... --- DApp要你签权限就得警惕,这是基本操作了吧 --- 钓鱼合约猖狂成这样,交易所那边管不管
回复0
OnChainDetectivevip
· 01-08 14:49
说实话,最近允许漏洞攻击频繁出现……这个交易模式明显是典型的钓鱼签名。$230k 几秒钟内就消失了?这正是我们几个月来一直追踪的钱包聚类行为。统计异常?不,更像是可预测的攻击路径,说真的。得停止盲目签署授权了。
查看原文回复0
链上无间道vip
· 01-07 07:35
23万刀就这么没了?permit这东西真的是黑客的提款机啊,我都快被这些钓鱼骗子搞麻了
回复0
SoliditySlayervip
· 01-06 11:09
23万没了,这就是不读合约的代价啊...permit真的是黑客的提款机 --- 又是permit惹的祸,什么时候交易所才能做个人性化的警告弹窗 --- 怎么还有人敢随便签authorize,真的服了 --- permit钓鱼这么多次了,还是有人上当...看来得自己长点记性了 --- aArbWETH被掏空,这哥们估计睡不着觉,永远记住一个原则:陌生合约就是不签 --- 为啥不能像MetaMask那样直接显示调用的函数名啊,这样能挡住多少菜鸟 --- 这就是为什么我从不用小钱包,真的太容易被钓了
回复0
薛定谔的矿工vip
· 01-06 11:09
23万就这么没了,permit这玩意儿真是潘多拉魔盒啊 --- 又一个被permit坑的...什么时候这些DApp才能好好提示一下用户啊 --- 我就想知道这哥们儿点确认前到底看没看那堆代码... --- permit钓鱼这回事一直没消停过,还有人在踩坑吗 --- 天天叫警惕,还是有人栽,这届用户审计意识属实... --- 合约授权就像开了个后门,进去了就别想回头 --- increaseAllowance这种看着就不对劲,怎么还有人签啊
回复0
PessimisticLayervip
· 01-06 11:07
又来啊,permit这坑爹玩意儿...23万就这么没了,妈呀 --- 签名前真得搞清楚在干啥,别傻呵呵就点确认 --- 这就是为啥我从不信陌生DApp,一个permit搞定你一整个钱包 --- 天天警惕警惕,还是有人栽跟头...学不会啊各位 --- increaseAllowance这种坑货操作,看着就不对劲 --- 靠,23万刚好是我一年的梦想资金量级... --- DeFi就是这样,一秒变零,睡一觉账户就空了 --- 为什么总有人要去点那些鬼东西呢 --- 合约授权真的该有个确认列表吧,现在太容易出问题了
回复0
资深毛衣爱好者vip
· 01-06 10:58
23万刀没了...这permit钓鱼真的绝了,签个名就被清空,太狠了
回复0
空投猎手王vip
· 01-06 10:57
天啊,23万就这么没了?我特么每次approve都得反复核对三遍地址,这哥们太大意了,permit这坑我早就知道,之前薅羊毛时候就被教育过,现在都是先问社群再动钱包,真的得长记性啊
回复0
空投自助餐vip
· 01-06 10:46
23万就这么没了,permit这坑太深了,得长记性啊 --- 又是permit...兄弟们真的别随便点确认,看清楚再说 --- 这种钓鱼太恶心了,授权个东西都能被掏空,谁设计的这逻辑 --- permit真成黑客的提款机了,我天 --- 签个交易就血本无归,这就是web3的日常吗... --- 看好金额限制就能避免?我看悬,这些钓鱼合约层出不穷 --- 天呐,23万瞬间就没了,这才是真正的无感转账 --- increaseAllowance也在坑里,根本分不清哪个是陷阱 --- 现在出个DApp都得谨慎十倍,permit这东西得改
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)