警惕!ユーザーが悪意のある許可に署名して12枚のAave LBTCを失い、損失は100万を超える

robot
概要作成中

【链文】有用户在签署看似正常的"许可"时踩坑了。根据链上监测,这位用户莫名其妙就被窃取了12枚Aave Ethereum LBTC (aEthLBTC),折合人民币损失超过108万美元。

攻撃手法其实不复杂——フィッシング詐欺グループは偽造された許可署名を使ってユーザーの資産権限を騙し取り、その後迅速に行動します。彼らは直接売却を選ばず、まずaEthLBTCをETHに交換し、その後Tornado Cashのミキシングサービスを通じて資金を洗浄します。この一連の手口により、資金の追跡はかなり困難になっています。

この種の攻撃は業界で一般的な高度な手法ではありませんが、普通のユーザーにとっては同じく致命的な脅威です。取引許可を署名する前に、必ずコントラクトアドレスと許可金額を慎重に確認し、盲目的に許可しないように注意してください。フィッシング詐欺グループの手口は、皆さんの不注意を突いています。

AAVE0.67%
ETH1.35%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • リポスト
  • 共有
コメント
0/400
StealthMoonvip
· 21時間前
また同じ古い手口だ。パーミッションにサインするだけで終わりだ。笑えない。 --- 108万がこんなにあっさり消えた?信じられない。ウォレットセキュリティアプリをインストールする必要があるみたいだ。 --- このパーミッションシグネチャーは本当に厄介だ。毎回コントラクトアドレスをしっかり確認しなきゃいけない。 --- Tornado Cashが大活躍だ。ミキシングサービスは資金洗浄の完璧なツールだな。 --- 本当のところ、普通の人がオンチェーンでプレイするのは運任せだ。防ぎようがない。 --- 1つのシグネチャーで数十のコイン。だから俺は常に知らないコントラクトに接続する勇気がないんだ。 --- フィッシング詐欺のはしてきは難しくないが、何度も成功している。それは人間の弱さだ。 --- みんな目を覚ませ。授権額は必ず確認しろ。無限授権なんて馬鹿げたことをするなよ。
原文表示返信0
RugPullAlarmvip
· 01-06 06:48
またいつもの手口、偽造された許可署名。108万ドルがあっさりと失われた。オンチェーンデータは明白で、まずETHに換えてTornadoでミキシングを行う。この連中の手口は非常に下手だが、それでも誰かが引っかかる。正直なところ、普通のユーザーはこれらの罠を見抜くことはできない。重要なのは習慣を身につけることだ。毎回承認する前にコントラクトアドレスを一瞥する必要がある。さもないと、早晩被害に遭う。
原文表示返信0
DegenWhisperervip
· 01-03 13:50
またしてもライセンス署名のせいで、108万ドルは消えてしまった... まだ長い間やらなきゃいけないんだ --- Tornado Cashのマネーロンダリングは本当にトリックであり、資金が入った瞬間に蒸発してしまうように見えます --- 正直なところ、釣りのルーティンは低レベルですが、手が震えない保証はできないので、防ぐことは不可能です --- 12 aEthLBTCが失われているため、私は決して大額の許可をせず、少し余分なガス料金を支払うことを好みます --- 契約書の住所は確認されたか、騙されたかのどちらかで、この友人は胸が締め付けられるほどの存在だと推定されています --- コインミキシングサービスは悪意のある行為者にとってまさに楽園であり、オンチェーン分析がますます難しくなっているのも無理はありません --- 釣りもまた進化しているように見えます。新人を騙すものから、ベテランを騙すものへと --- よく確認しろと言うたびに、一瞬のうちに誰かが選ばれてしまった... それが人間の性だ
原文表示返信0
MevWhisperervip
· 01-03 13:49
また始まったのか? この機器には気をつけてください。本当に壊れてしまう可能性があります 名前を書けば、100万以上失うぞ、笑うなよ、兄弟 トルネードキャッシュは洗濯が終わるとすぐに消えてしまい、彼らは本当にプレーしました 本当に、契約先の住所すら確認しないでほしいの? 当然の報いだ 普通の人々がこんなふうに羊毛を取られているのに、生態系をどうやって信用できるのだろうか
原文表示返信0
WagmiAnonvip
· 01-03 13:37
又是许可签名的老套路...108万ドルがあっさりと消えた。見ているだけで痛い
原文表示返信0
LiquidatedAgainvip
· 01-03 13:36
またまた清算されるのか?いや、今回は直接フィッシングに引っかかってしまった。108万ドルが一瞬で消えた。これではリスク管理のポイントがまったく機能していない...許可を出すだけで強制清算されるなんて、本当に非常識だ
原文表示返信0
ApeEscapeArtistvip
· 01-03 13:34
くそ、また許可署名のセットだ... 本当に簡単に捕まるのです --- 108万ドルがなくなった、なんて不注意なんだろう --- Tornado Cashはまだマネーロンダリングを行っていますか? この人たちは本当にプレーの腕前だ --- 契約先住所が確認されていないのですか? 切られるべきだ --- 長い間、それはライセンス詐欺であり、Web3は厄介でした --- ETHに換算してコインをマネーロンダリングするのは少しプロフェッショナルです --- 大事なのは、ほとんどの人が契約書の住所を見ないことですよね... --- 12 LBTCだな、この敗北はちょっとひどい --- ミキシングサービスラグは本当に守りにくくなってしまうのでしょうか? --- 思い出させるのは嬉しいですが、実際にはほとんどの人は採用されるべきであり、採用されなければなりません
原文表示返信0
MetaverseHobovip
· 01-03 13:23
また来たね、この低レベルなフィッシング...ほんのちょっとの不注意で百万円規模の資産を失うところだった permissionの署名は本当に注意深く見る必要があるよ、毎回取り戻せるわけじゃないから Tornado Cashもまた巻き添えになったね、ハハ
原文表示返信0
LiquidationAlertvip
· 01-03 13:21
またまた冤大頭が登場、許可を署名する際にアドレスを確認しないの?108万があっという間になくなった、彼のことを心配してしまう --- Tornado Cashのこの一連の攻撃は本当に絶品だ、コインを混ぜ終わったらほとんど取り戻せない、web3はやっぱりこういう刺激的なものだ --- 要するにやっぱり欲張りすぎだ、天から餅が降ってくるわけじゃない。署名前にもう一度よく確認すれば命が救える --- いつもこんな手口だ、フィッシンググループはもう工業化されている、いつになったら良い防御策ができるのか --- この人は本当に、常識レベルの操作なのに、わざわざ銃口に突っ込む人もいる --- コイン混合サービスはやっぱり野生のままだな、これを根絶するにはどれだけ高度なコンプライアンス審査が必要だろう --- この件を見て、あのワンクリック認証のプロジェクトを思い出した、みんな本当に「同意」ボタンを押す勇気があるのか、立派だ
原文表示返信0
もっと見る
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$3.73K保有者数:2
    0.33%
  • 時価総額:$3.62K保有者数:1
    0.00%
  • 時価総額:$3.64K保有者数:1
    0.00%
  • 時価総額:$3.63K保有者数:1
    0.00%
  • 時価総額:$3.95K保有者数:2
    1.38%
  • ピン