警惕惡意許可陷阱:用戶被釣魚竊取12枚LBTC,損失超過百萬美元

robot
摘要生成中

【币界】链上安全監測平台近日捕獲一起嚴重的合約交互攻擊事件。某用戶在與釣魚合約交互時,不慎簽署了偽裝成正常"許可"的惡意交易,結果帳戶內12枚Aave Ethereum LBTC(aEthLBTC)遭竊,累計損失約108萬美元。

根據安全團隊分析,這個釣魚團隊的手法並非行業內的主流複雜方案,但執行力相當迅速——盜取資金後立即兌換成ETH,隨後通過隱私混幣工具Tornado Cash進行資金洗白,企圖切斷鏈上追蹤。這種"快速轉換→混幣"的逃脫套路越來越常見。

提醒各位:簽署合約權限前務必三思,尤其是陌生的授權請求。看清楚是在與哪個合約交互,許可額度是否異常,這些細節往往就是防線。

ETH3.03%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
破产豆豆vip
· 01-04 18:57
又是許可陷阱,真絕了這些騙子 簽個權限都能丟108萬,我就想知道這哥們兒怎麼想的 天天提醒還是有人往槍口上撞,怎麼救啊 Tornado Cash又出場了,混幣這套路都爛大街了 我覺得得研究研究那些釣魚網址長什麼樣,別再被骗了 許可額度要真看清楚,否則一簽就沒了 這團隊也不高級啊,就是快速套現,但確實有效果 12個LBTC啊,這得多久才能回本... 合約交互的時候眼睛得睜大,不然下個被騙的就是你
查看原文回復0
Tokenomics Therapistvip
· 01-03 14:10
又是許可陷阱,108萬沒了真的嚇人 簽名之前不看清楚遲早得吃虧 Tornado混幣這套玩法真的防不勝防啊 每天都有人被釣,什麼時候才能長記性 怪只怪自己沒緩兩秒就按了approve 這種低端手法反而最容易得手,諷刺 12個LBTC就這麼沒了,我也不知道說啥 防線就在那細節裡,偏偏很多人看不見
查看原文回復0
闪电梭哈侠vip
· 01-03 14:08
又是許可陷阱,這招真的越來越狠了 permit簽個字就沒了,屬實得長點心 108萬直接打水漂,這哥們得哭死 Tornado那套逃脫流程越來越熟練,防不勝防啊 怎麼就有那麼多人往釣魚合約裡跳呢
查看原文回復0
智能合约补漏工vip
· 01-03 14:00
這種低級釣魚手法都還有人中招,真是嘆氣。關鍵還是權限控制意識太差,不做審計直接簽,活該被割。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)