🍀 Spring Date with Fortune, Prizes with Raffle! Growth Value Phase 1️⃣ 7️⃣ Spring Raffle Carnival Begins!
Seize Spring's Good Luck! 👉 https://www.gate.com/activities/pointprize?now_period=17
🌟 How to Participate?
1️⃣ Enter [Square] personal homepage, click the points icon next to your avatar to enter [Community Center]
2️⃣ Complete Square or Hot Chat tasks such as posting, commenting, liking, speaking to earn growth value
🎁 Every 300 points can raffle once, 10g gold bars, Gate Red Bull gift box, VIP experience card and more prizes waiting for you to win!
Details 👉 https://www.gate.com/ann
警惕!用戶因簽署惡意許可丟失12枚Aave LBTC,損失超過百萬
【鏈文】有用戶在簽署看似正常的"許可"時踩坑了。根據鏈上監測,這位用戶莫名其妙就被竊取了12枚Aave Ethereum LBTC (aEthLBTC),折合人民幣損失超過108萬美元。
攻擊手法其實不複雜——釣魚團伙通過偽造許可簽名騙取了用戶的資產授權,隨後迅速行動。他們沒有選擇直接出售,而是先把aEthLBTC兌換成ETH,然後通過混幣服務Tornado Cash進行資金洗白。這套組合拳讓資金追蹤變得困難不少。
這類攻擊雖然不屬於業內常見的高級手法,但對普通用戶的威脅同樣致命。提醒各位在簽署任何交易許可前,一定要仔細核實合約地址和授權金額,不要盲目授權。釣魚團伙的套路就是利用大家的不小心。
---
108萬就這麼沒了?我滴天哪,看来得装个钱包卫士了
---
許可簽名這東西真的要命,每次都得瞪大眼睛看合約地址
---
Tornado Cash又立功了,混幣服務永遠是洗錢的好幫手
---
說實話普通人玩鏈上就是在賭運氣,防不勝防啊
---
一個簽名十幾個幣,這就是我為啥始終不敢連接陌生合約
---
釣魚團伙這手法論道不複雜,但就是屢試不爽,人性的弱點呗
---
醒醒各位,授權金額一定要看仔細,別整那種無限授權的騷操作
---
Tornado Cash洗錢這招真的絕,資金一進去就跟蒸發了似的
---
說實話,釣魚這套路雖然低級,但防不勝防,誰能保證自己不會手抖呢
---
12個aEthLBTC說丟就丟,這就是為什麼我從不大額授權,寧可多花幾筆gas費
---
合約地址都驗證了還是中招,這哥們兒估計夠堵心的
---
混幣服務真的是作惡者的天堂,難怪鏈上分析越來越難
---
看來釣魚們也在進化,從騙菜鳥到騙老手了
---
每次都說要仔細檢查,結果轉眼就有人照樣被薅…人性啊
簽個名就沒了一百多萬,笑不出來啊兄弟
Tornado Cash一洗就沒蹤影,這幫人確實會玩
說真的,合約地址都不驗一下?活該
普通人被這樣薅羊毛,生態還咋信任啊
---
108萬美元就這麼沒了,天哪這得多不小心啊
---
Tornado Cash 還在洗錢?這幫人真會玩
---
合約地址都不核實的?活該被割
---
搞了半天又是許可騙局,Web3 就這點煩
---
先兌換成 ETH 再洗幣,這流程有點專業啊
---
關鍵是大多數人都不會看合約地址對不對…
---
12 個 LBTC 诶,这损失有点离谱
---
混币服务 rugs 真的防不住吗
---
說好聽是提醒,其實大多數人該中招還得中招
簽permission這事兒真的要睜大眼睛,不是每次都能追回來的
Tornado Cash又躺槍了哈哈
---
Tornado Cash這套組合拳確實絕,混幣完了基本找不回來,web3就是這樣刺激
---
說白了還是貪心,沒有天上掉餡餅的事兒,每次簽署前多看兩眼真的能救命
---
每次都是這樣的套路,釣魚團伙都快成工業化了,什麼時候才能整出好防護啊
---
這哥們兒真的是,明明是常識級的操作,還是有人往槍口上撞
---
混幣服務果然還在野生狀態,這得多高級的合規審查才能根治
---
看這事我就想起那些一鍵授權的項目,真的敢都點同意的,勇氣可嘉