警惕!用戶因簽署惡意許可丟失12枚Aave LBTC,損失超過百萬

robot
摘要生成中

【鏈文】有用戶在簽署看似正常的"許可"時踩坑了。根據鏈上監測,這位用戶莫名其妙就被竊取了12枚Aave Ethereum LBTC (aEthLBTC),折合人民幣損失超過108萬美元。

攻擊手法其實不複雜——釣魚團伙通過偽造許可簽名騙取了用戶的資產授權,隨後迅速行動。他們沒有選擇直接出售,而是先把aEthLBTC兌換成ETH,然後通過混幣服務Tornado Cash進行資金洗白。這套組合拳讓資金追蹤變得困難不少。

這類攻擊雖然不屬於業內常見的高級手法,但對普通用戶的威脅同樣致命。提醒各位在簽署任何交易許可前,一定要仔細核實合約地址和授權金額,不要盲目授權。釣魚團伙的套路就是利用大家的不小心。

AAVE2.39%
ETH1.54%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
DegenWhisperervip
· 21小時前
又是許可簽名惹的禍,108萬就沒了…還是得長點心啊 --- Tornado Cash洗錢這招真的絕,資金一進去就跟蒸發了似的 --- 說實話,釣魚這套路雖然低級,但防不勝防,誰能保證自己不會手抖呢 --- 12個aEthLBTC說丟就丟,這就是為什麼我從不大額授權,寧可多花幾筆gas費 --- 合約地址都驗證了還是中招,這哥們兒估計夠堵心的 --- 混幣服務真的是作惡者的天堂,難怪鏈上分析越來越難 --- 看來釣魚們也在進化,從騙菜鳥到騙老手了 --- 每次都說要仔細檢查,結果轉眼就有人照樣被薅…人性啊
查看原文回復0
MEV Whisperervip
· 21小時前
又來這套?小心許可這玩意兒,真的能毀你 簽個名就沒了一百多萬,笑不出來啊兄弟 Tornado Cash一洗就沒蹤影,這幫人確實會玩 說真的,合約地址都不驗一下?活該 普通人被這樣薅羊毛,生態還咋信任啊
查看原文回復0
WagmiAnonvip
· 21小時前
又是許可簽名的老套路...108萬刀就這麼沒了,看著都疼
查看原文回復0
LiquidatedAgainvip
· 21小時前
又双叒被清算?不對,這回是直接被釣魚套麻了,108萬刀說沒就沒,這風控點位形同虛設啊...簽個許可都能爆倉,真的離譜
查看原文回復0
ApeEscapeArtistvip
· 21小時前
操,又是許可簽名那套…真的太容易中招了 --- 108萬美元就這麼沒了,天哪這得多不小心啊 --- Tornado Cash 還在洗錢?這幫人真會玩 --- 合約地址都不核實的?活該被割 --- 搞了半天又是許可騙局,Web3 就這點煩 --- 先兌換成 ETH 再洗幣,這流程有點專業啊 --- 關鍵是大多數人都不會看合約地址對不對… --- 12 個 LBTC 诶,这损失有点离谱 --- 混币服务 rugs 真的防不住吗 --- 說好聽是提醒,其實大多數人該中招還得中招
查看原文回復0
Metaverse Hobovip
· 21小時前
又来了,这種低級釣魚...真就一個不小心就沒了百萬級資產 簽permission這事兒真的要睜大眼睛,不是每次都能追回來的 Tornado Cash又躺槍了哈哈
查看原文回復0
LiquidationAlertvip
· 21小時前
又來一個冤大頭,簽許可都不看地址的?108萬就這麼沒了,我都替他心疼 --- Tornado Cash這套組合拳確實絕,混幣完了基本找不回來,web3就是這樣刺激 --- 說白了還是貪心,沒有天上掉餡餅的事兒,每次簽署前多看兩眼真的能救命 --- 每次都是這樣的套路,釣魚團伙都快成工業化了,什麼時候才能整出好防護啊 --- 這哥們兒真的是,明明是常識級的操作,還是有人往槍口上撞 --- 混幣服務果然還在野生狀態,這得多高級的合規審查才能根治 --- 看這事我就想起那些一鍵授權的項目,真的敢都點同意的,勇氣可嘉
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt