Breaking: Seorang pengguna platform pinjaman DeFi baru saja mengalami kerugian sekitar $330,000 dalam apa yang tampaknya merupakan eksploitasi kontrak pintar.
Dompet korban telah sepenuhnya dikompromikan. Sejauh ini, penyerang telah mencuci 118 ETH melalui Tornado Cash—langkah klasik untuk menutupi jejak mereka.
Apa yang sangat mengkhawatirkan di sini adalah kecepatan. Peretas tidak membuang-buang waktu, yang menunjukkan bahwa ini mungkin bagian dari operasi yang lebih besar yang menargetkan pengguna dengan pola persetujuan yang serupa.
Jika Anda baru-baru ini berinteraksi dengan protokol Goldfinch, Anda perlu memeriksa persetujuan dompet Anda SEKARANG. Secara khusus, cari otorisasi kontrak mencurigakan yang dapat memberikan alamat eksternal hak belanja tanpa batas untuk token Anda.
Ini adalah pengingat yang jelas: permintaan "persetujuan tidak terbatas" yang kita klik tanpa berpikir? Itu bisa kembali menghantui Anda. Audit persetujuan reguler bukanlah paranoia—itu adalah kebersihan dasar dalam DeFi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
6
Posting ulang
Bagikan
Komentar
0/400
BrokenYield
· 1jam yang lalu
Kerugian besar harus diakui.
Lihat AsliBalas0
ContractTearjerker
· 10jam yang lalu
Satu lagi korban otorisasi tanpa batas
Lihat AsliBalas0
FunGibleTom
· 10jam yang lalu
Dompet telah dijadikan perisai.
Lihat AsliBalas0
GasFeeLover
· 10jam yang lalu
Lagi melihat ikan dipermainkan.
Lihat AsliBalas0
LiquidityWitch
· 10jam yang lalu
Komunitas Chain Dianggap Bodoh masih berlanjut
Lihat AsliBalas0
TokenVelocity
· 10jam yang lalu
Bermain di Keuangan Desentralisasi pasti akan ada masalah.
Breaking: Seorang pengguna platform pinjaman DeFi baru saja mengalami kerugian sekitar $330,000 dalam apa yang tampaknya merupakan eksploitasi kontrak pintar.
Dompet korban telah sepenuhnya dikompromikan. Sejauh ini, penyerang telah mencuci 118 ETH melalui Tornado Cash—langkah klasik untuk menutupi jejak mereka.
Apa yang sangat mengkhawatirkan di sini adalah kecepatan. Peretas tidak membuang-buang waktu, yang menunjukkan bahwa ini mungkin bagian dari operasi yang lebih besar yang menargetkan pengguna dengan pola persetujuan yang serupa.
Jika Anda baru-baru ini berinteraksi dengan protokol Goldfinch, Anda perlu memeriksa persetujuan dompet Anda SEKARANG. Secara khusus, cari otorisasi kontrak mencurigakan yang dapat memberikan alamat eksternal hak belanja tanpa batas untuk token Anda.
Ini adalah pengingat yang jelas: permintaan "persetujuan tidak terbatas" yang kita klik tanpa berpikir? Itu bisa kembali menghantui Anda. Audit persetujuan reguler bukanlah paranoia—itu adalah kebersihan dasar dalam DeFi.