Breaking: Un utilisateur d'une plateforme de prêt DeFi vient d'être drainé d'environ 330 000 $ dans ce qui semble être une exploitation de contrat intelligent.
Le portefeuille de la victime a été complètement compromis. Jusqu'à présent, l'attaquant a déjà blanchi 118 ETH via Tornado Cash—un mouvement classique pour couvrir ses traces.
Ce qui est particulièrement préoccupant ici, c'est la rapidité. Le hacker ne perd pas de temps, ce qui suggère que cela pourrait faire partie d'une opération plus vaste visant des utilisateurs ayant des modèles d'approbation similaires.
Si vous avez interagi avec le protocole Goldfinch récemment, vous devez vérifier vos autorisations de portefeuille MAINTENANT. Plus précisément, recherchez toute autorisation de contrat suspecte qui pourrait donner à des adresses externes des droits de dépense illimités sur vos jetons.
C'est un rappel frappant : ces invites "approuver illimité" que nous cliquons sans réfléchir ? Elles peuvent revenir vous hanter. Les audits d'approbation réguliers ne sont pas de la paranoïa, ce sont des règles de base en DeFi.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
9 J'aime
Récompense
9
8
Reposter
Partager
Commentaire
0/400
BitcoinDaddy
· Il y a 10h
Les combines dans le milieu des cryptos sont vraiment trop complexes.
Voir l'originalRépondre0
MondayYoloFridayCry
· Il y a 13h
Attention aux autorisations illimitées
Voir l'originalRépondre0
BrokenYield
· 12-02 21:33
Les pertes sont lourdes, il faut l'accepter.
Voir l'originalRépondre0
ContractTearjerker
· 12-02 13:00
Encore une victime d'autorisation illimitée
Voir l'originalRépondre0
FunGibleTom
· 12-02 12:59
Le portefeuille a été définitivement sécurisé par le bouclier.
Voir l'originalRépondre0
GasFeeLover
· 12-02 12:53
Encore une fois, les poissons sont pris pour des idiots.
Voir l'originalRépondre0
LiquidityWitch
· 12-02 12:51
La communauté continue de se faire prendre pour des cons.
Voir l'originalRépondre0
TokenVelocity
· 12-02 12:48
Jouer à la Finance décentralisée finira par causer des problèmes.
Breaking: Un utilisateur d'une plateforme de prêt DeFi vient d'être drainé d'environ 330 000 $ dans ce qui semble être une exploitation de contrat intelligent.
Le portefeuille de la victime a été complètement compromis. Jusqu'à présent, l'attaquant a déjà blanchi 118 ETH via Tornado Cash—un mouvement classique pour couvrir ses traces.
Ce qui est particulièrement préoccupant ici, c'est la rapidité. Le hacker ne perd pas de temps, ce qui suggère que cela pourrait faire partie d'une opération plus vaste visant des utilisateurs ayant des modèles d'approbation similaires.
Si vous avez interagi avec le protocole Goldfinch récemment, vous devez vérifier vos autorisations de portefeuille MAINTENANT. Plus précisément, recherchez toute autorisation de contrat suspecte qui pourrait donner à des adresses externes des droits de dépense illimités sur vos jetons.
C'est un rappel frappant : ces invites "approuver illimité" que nous cliquons sans réfléchir ? Elles peuvent revenir vous hanter. Les audits d'approbation réguliers ne sont pas de la paranoïa, ce sont des règles de base en DeFi.