警惕!用户因签署恶意许可丢失12枚Aave LBTC,损失超百万

robot
摘要生成中

【链文】有用户在签署看似正常的"许可"时踩坑了。根据链上监测,这位用户莫名其妙就被窃取了12枚Aave Ethereum LBTC (aEthLBTC),折合人民币损失超过108万美元。

攻击手法其实不复杂——钓鱼团伙通过伪造许可签名骗取了用户的资产授权,随后迅速行动。他们没有选择直接出售,而是先把aEthLBTC兑换成ETH,然后通过混币服务Tornado Cash进行资金洗白。这套组合拳让资金追踪变得困难不少。

这类攻击虽然不属于业内常见的高级手法,但对普通用户的威胁同样致命。提醒各位在签署任何交易许可前,一定要仔细核实合约地址和授权金额,不要盲目授权。钓鱼团伙的套路就是利用大家的不小心。

AAVE6.76%
ETH2.91%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
DegenWhisperervip
· 01-03 13:50
又是许可签名惹的祸,108万就没了…还是得长点心啊 --- Tornado Cash洗钱这招真的绝,资金一进去就跟蒸发了似的 --- 说实话,钓鱼这套路虽然低级,但防不胜防,谁能保证自己不会手抖呢 --- 12个aEthLBTC说丢就丢,这就是为什么我从不大额授权,宁可多花几笔gas费 --- 合约地址都验证了还是中招,这哥们儿估计够堵心的 --- 混币服务真的是作恶者的天堂,难怪链上分析越来越难 --- 看来钓鱼们也在进化,从骗菜鸟到骗老手了 --- 每次都说要仔细检查,结果转眼就有人照样被薅…人性啊
回复0
MEV Whisperervip
· 01-03 13:49
又来这套?小心许可这玩意儿,真的能毁你 签个名就没了一百多万,笑不出来啊兄弟 Tornado Cash一洗就没踪影,这帮人确实会玩 说真的,合约地址都不验一下?活该 普通人被这样薅羊毛,生态还咋信任啊
回复0
WagmiAnonvip
· 01-03 13:37
又是许可签名的老套路...108万刀就这么没了,看着都疼
回复0
LiquidatedAgainvip
· 01-03 13:36
又双叒被清算?不对,这回是直接被钓鱼套麻了,108万刀说没就没,这风控点位形同虚设啊...签个许可都能爆仓,真的离谱
回复0
ApeEscapeArtistvip
· 01-03 13:34
操,又是许可签名那套…真的太容易中招了 --- 108万美元就这么没了,天哪这得多不小心啊 --- Tornado Cash 还在洗钱?这帮人真会玩 --- 合约地址都不核实的?活该被割 --- 搞了半天又是许可骗局,Web3 就这点烦 --- 先兑换成 ETH 再洗币,这流程有点专业啊 --- 关键是大多数人都不会看合约地址对不对… --- 12 个 LBTC 诶,这损失有点离谱 --- 混币服务 rugs 真的防不住吗 --- 说好听是提醒,其实大多数人该中招还得中招
回复0
Metaverse Hobovip
· 01-03 13:23
又来了,这种低级钓鱼...真就一个不小心就没了百万级资产 签permission这事儿真的要睁大眼睛,不是每次都能追回来的 Tornado Cash又躺枪了哈哈
回复0
LiquidationAlertvip
· 01-03 13:21
又来一个冤大头,签许可都不看地址的?108万就这么没了,我都替他心疼 --- Tornado Cash这套组合拳确实绝,混币完了基本找不回来,web3就是这样刺激 --- 说白了还是贪心,没有天上掉馅饼的事儿,每次签署前多看两眼真的能救命 --- 每次都是这样的套路,钓鱼团伙都快成工业化了,什么时候才能整出好防护啊 --- 这哥们儿真的是,明明是常识级的操作,还是有人往枪口上撞 --- 混币服务果然还在野生状态,这得多高级的合规审查才能根治 --- 看这事我就想起那些一键授权的项目,真的敢都点同意的,勇气可嘉
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)