Sebuah $440K heist baru-baru ini mengungkap sesuatu yang mengkhawatirkan—fungsi 'Permit' di Ethereum kini menjadi taman bermain favorit para peretas.
Bagian yang menakutkan: ini bukan serangan phishing biasa. Mekanisme permit, yang dirancang untuk mempermudah persetujuan token, kini dimanfaatkan sebagai senjata. Korban tanpa sadar menandatangani transaksi yang tampak tidak berbahaya, padahal sebenarnya mereka memberikan kendali penuh atas aset mereka.
Pola serangannya? Sangat canggih. Penipu menyamarkan panggilan permit berbahaya di dalam DApp atau airdrop yang tampak sah. Begitu Anda menandatangani, boom—dompet Anda terkuras sebelum Anda sadar apa yang terjadi.
Kenapa hal ini ramai sekarang? Dua alasan. Pertama, semakin banyak protokol yang mengimplementasikan fungsi permit demi pengalaman pengguna yang lebih baik. Kedua, pengguna masih belum memahami apa yang mereka tanda tangani. Persetujuan dalam sekejap itu bisa membuat Anda kehilangan segalanya.
Fakta pahit: kasus $440K ini bukan yang terakhir. Seiring pertumbuhan DeFi, permukaan serangan juga meningkat. Sampai dompet membangun peringatan verifikasi tanda tangan yang lebih baik, kita semua sedang bermain roulette Rusia dengan persetujuan kita.
Tetap waspada. Verifikasi setiap tanda tangan. Masa depan Anda akan berterima kasih.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
7
Posting ulang
Bagikan
Komentar
0/400
NotSatoshi
· 6jam yang lalu
Sial, fungsi izin ini benar-benar keterlaluan, dan secara tidak sengaja dilubangi
---
Ini kesalahan persetujuan lagi, dan Anda harus perlahan-lahan membaca setiap tanda tangan dengan jelas
---
$440k hilang karena Anda menekan tombol? DeFi harus hidup lebih berhati-hati
---
Niat awal dari desain izin itu bagus, dan sangat tidak nyaman untuk dihancurkan
---
Masalahnya adalah peringatan dompet tidak cukup, dan pengguna tidak dapat bereaksi sama sekali
---
Saya telah melihat terlalu banyak permadani yang berhubungan dengan persetujuan, dan sekarang saya harus berpikir dua kali untuk menandatangani apa pun
---
Saya dapat mencuri $440k untuk ini, dan saya harus memeriksa persetujuan yang tertunda yang saya miliki di dompet saya
---
Mekanik izin tidak terdengar rumit, tetapi sebenarnya memberi peretas terlalu banyak ruang untuk beroperasi
---
Pengguna DeFi harus sedikit paranoia untuk hidup, dan itu bukan lelucon
---
Mengapa dompet tidak bisa dibuat sedikit lebih bodoh, bukan berarti kita semua perlu memahami detail tanda tangan?
Lihat AsliBalas0
LuckyBearDrawer
· 9jam yang lalu
Sial, apakah benda ini benar-benar menjadi ATM? Itu hilang setelah menandatanganinya, itu keterlaluan
Lihat AsliBalas0
GasGoblin
· 18jam yang lalu
Waduh, permit bikin ulah lagi? Kali ini bener-bener agak keterlaluan...
---
Setiap kali selalu gara-gara approval, gue jadi gak berani asal tanda tangan lagi bro
---
Seriusan? Gue kemarin hampir juga kena di sini, untung temen gue ngingetin
---
Jadi sekarang airdrop aja udah gak berani sembarangan klaim ya
---
Para hacker ini mikirnya bener-bener matang, jijik banget
---
Dari dulu udah dibilang jangan sembarangan approve, kok masih aja ada yang masuk perangkap
---
440k hilang? Sakit banget... lagi-lagi salah permit
Lihat AsliBalas0
0xLuckbox
· 18jam yang lalu
44 ribu dolar begitu saja hilang? Permit ini memang seharusnya dilarang
---
Cuma tanda tangan langsung dompet terkuras, aksi kali ini benar-benar keterlaluan... Seberapa ceroboh sih
---
Lagi-lagi salah dompet, kapan bisa ada mekanisme verifikasi yang benar-benar andal ya
---
Sudah kubilang jangan asal klik approve, sekarang kena batunya kan
---
Fungsi permit dari awal memang bermasalah, UX-nya jadi kacau begini
---
Setiap kali harus periksa signature kayak baca kontrak, capek banget
---
DeFi makin kompetitif, hacker juga makin ganas, bener-bener harus paranoid
---
Hal kayak gini cepat atau lambat pasti kejadian ke aku, sudah kuduga
---
Lihat kasus-kasus kayak gini, sekarang jadi nggak tenang naruh apa pun di dompet
---
Kenapa masih ada orang yang tanda tangan tanpa tahu itu buat apa
Lihat AsliBalas0
NftDeepBreather
· 18jam yang lalu
Permit function bermasalah lagi... Sungguh, sekarang setiap kali melihat approval saya harus berpikir dua kali.
---
$440 ribu hilang begitu saja? Saat menandatangani sama sekali tidak sadar.
---
Hal semacam ini makin parah, rasanya setiap bulan ada modus baru.
---
Pada dasarnya masih karena pengguna kurang paham, dompet harus segera pasang mekanisme peringatan.
---
Astaga, airdrop saja sekarang tidak berani klaim sembarangan... harus benar-benar paranoid.
---
Permit memang praktis, tapi sekarang harus jauh lebih hati-hati saat menggunakannya.
---
Jangan dibahas lagi, membayangkannya saja sudah ngeri, one-click authorization benar-benar seperti bunuh diri.
Lihat AsliBalas0
RugPullProphet
· 18jam yang lalu
Lagi-lagi masalah permit... Hal ini benar-benar sulit untuk dihindari, satu tanda tangan saja bisa kehilangan semuanya.
Mekanisme permit awalnya untuk meningkatkan pengalaman pengguna, tapi sekarang malah jadi alat untuk memotong para pemula, ironis sekali.
$440k hanyalah permulaan, DeFi memang seperti kasino besar, kamu tidak akan pernah tahu apa yang akan terjadi selanjutnya.
Jujur saja, sekarang setiap kali approve aku harus berpikir lama, takut-takut tanpa sadar malah masuk ke honeypot.
Peringatan dompet sebagus apapun tetap tidak ada gunanya, masalah utamanya memang penggunanya terlalu awam, maksudku diriku sendiri.
Lihat AsliBalas0
AirdropAnxiety
· 18jam yang lalu
Ya ampun, permit function lagi... Pantas saja belakangan ini saldo dompetku berkurang, ternyata gara-gara tanda tangan airdrop palsu.
Sudah dibilang, transaksi yang kelihatannya normal justru paling berbahaya, sama sekali nggak lebay.
Orang-orang benar-benar harus mulai membiasakan diri, setiap kali approve harus seteliti menjinakkan bom.
Nggak ngerti kenapa protokol-protokol ini didesain begitu mudah disalahgunakan, UX bagus pun percuma.
Permit ini rasanya memang celah yang dibuat khusus buat hacker, sekarang nyesel juga sudah terlambat.
Sepertinya dompet harus perkuat sistem warning, kalau nggak kita harus hidup ekstra hati-hati.
Sebuah $440K heist baru-baru ini mengungkap sesuatu yang mengkhawatirkan—fungsi 'Permit' di Ethereum kini menjadi taman bermain favorit para peretas.
Bagian yang menakutkan: ini bukan serangan phishing biasa. Mekanisme permit, yang dirancang untuk mempermudah persetujuan token, kini dimanfaatkan sebagai senjata. Korban tanpa sadar menandatangani transaksi yang tampak tidak berbahaya, padahal sebenarnya mereka memberikan kendali penuh atas aset mereka.
Pola serangannya? Sangat canggih. Penipu menyamarkan panggilan permit berbahaya di dalam DApp atau airdrop yang tampak sah. Begitu Anda menandatangani, boom—dompet Anda terkuras sebelum Anda sadar apa yang terjadi.
Kenapa hal ini ramai sekarang? Dua alasan. Pertama, semakin banyak protokol yang mengimplementasikan fungsi permit demi pengalaman pengguna yang lebih baik. Kedua, pengguna masih belum memahami apa yang mereka tanda tangani. Persetujuan dalam sekejap itu bisa membuat Anda kehilangan segalanya.
Fakta pahit: kasus $440K ini bukan yang terakhir. Seiring pertumbuhan DeFi, permukaan serangan juga meningkat. Sampai dompet membangun peringatan verifikasi tanda tangan yang lebih baik, kita semua sedang bermain roulette Rusia dengan persetujuan kita.
Tetap waspada. Verifikasi setiap tanda tangan. Masa depan Anda akan berterima kasih.