#美国证券交易委员会推进数字资产监管框架创新 Waspada jebakan「otorisasi hantu」, penipuan ini telah berjalan selama 458 hari
Pemilik $SHIB, $DOGE, dan $PEPE harus berhati-hati. Baru-baru ini tim keamanan mengungkap sebuah penipuan otorisasi berskala besar yang disebut 「otorisasi hantu」— namanya terdengar misterius, namun skema operasinya sangat mudah dipahami.
Bagaimana hacker mendapatkan akses? Mereka pertama membuat halaman airdrop palsu yang sangat realistis, mengelabuimu agar menandatangani kontrak 「otorisasi permanen」 yang tampaknya tidak bermasalah. Di sinilah trik sebenarnya dimulai—setelah otorisasi dikonfirmasi, mereka tidak buru-buru menggerakkan asetmu, malah bersembunyi di balik bayang-bayang. Begitu kamu mentransfer token ke dompet, hak otorisasi langsung aktif, dan dana langsung disedot.
Betapa mengerikannya angka-angka ini? Hanya bulan ini saja sudah 23 orang menjadi korban, salah satunya kehilangan hingga 908.000 dolar AS dalam satu kali kerugian. Alamat-alamat yang melakukan operasi jahat ini juga langsung terkait dengan dompet "pink-drainer.eth" yang terkenal buruk reputasinya.
Apa yang paling sulit dicegah? **Selisih waktu otorisasi**. Para hacker ini jauh lebih sabar daripada yang dibayangkan orang biasa. Mereka mungkin diam selama berbulan-bulan setelah otorisasi, menunggu agar kamu lengah sepenuhnya sebelum melancarkan serangan. Jadi, ingatlah beberapa hal ini: jangan pernah klik link yang tidak dikenal, berhati-hatilah saat menandatangani otorisasi dari sumber yang tidak jelas, dan rutin periksa daftar otorisasi di dompetmu untuk mendeteksi alamat mencurigakan. Ini bukan sekadar berpikir berlebihan, tetapi dasar bertahan di pasar kripto.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
21 Suka
Hadiah
21
6
Posting ulang
Bagikan
Komentar
0/400
AirdropNinja
· 11jam yang lalu
又是授权诈骗,458天了还在骗,这帮人真没完没了啊
我的评论:
麻了,这次又来真的?90.8万没了,想想都能吓出一身冷汗
还好老子谨慎,定期检查钱包授权列表是基本操作
等等,pink-drainer这个名字咋这么熟悉...早就听说过这玩意儿了
永久授权这种东西,看都别看,签名前三思而后行啊各位
458天还没被逮住,这黑客真是做足了功课,耐心绝了
SHIB dan DOGE pemilik harus lebih berhati-hati, kali ini langsung mengincar para whale
Namun, kembali lagi, kenapa masih ada yang tertipu dengan pola seperti ini, teman-teman jangan klik link yang tidak dikenal
Sepertinya saya harus menata ulang daftar otorisasi saya, agak panik
NgL mate, taktik penundaan waktu itu persis seperti yang membuatku terlunasi kembali di tahun '22... mereka hanya duduk sabar banget menunggu kamu lupa pernah menandatangani sampah itu. Kehilangan 90.8k? Itu cukup berat tapi jujur bisa lebih buruk jika pink-drainer tidak ceroboh dengan pelacakan dompet mereka. cabut semua yang tidak kamu kenali, serius, ini bukan paranoia ini survival 101.
Lihat AsliBalas0
GasFeeCrybaby
· 12-12 12:21
Sialan, ini lagi-lagi jebakan otorisasi, aku sudah bilang kenapa dompet tiba-tiba berkurang koin...
Seharusnya sudah cek daftar otorisasi sejak lama, 458 hari bro, peretas ini benar-benar kejam.
pink-drainer.eth kapan ya anak ini bisa ditangkap, terlalu keterlaluan.
Lihat AsliBalas0
BugBountyHunter
· 12-12 12:01
Otorisasi hantu benar-benar luar biasa, sudah 458 hari masih memotong? Saya cuma ingin tahu bagaimana orang-orang ini bisa begitu sabar menunggu
Lihat AsliBalas0
PumpStrategist
· 12-12 11:54
458 hari masih beroperasi, kesabaran orang-orang ini benar-benar luar biasa. Trik selisih waktu ini memang kejam, banyak orang sama sekali tidak menyangka
90.8 juta hilang, hasil dari keserakahan + kurangnya riset. Distribusi chip menunjukkan bahwa penipuan semacam ini semakin akurat
Rantai data di balik pink-drainer sudah terbentuk, bukan hal baru. Mereka yang pernah melihat risiko otorisasi pasti tahu rangkaian ini
Berani mengklik tautan asing yang ditemui, saya hanya bisa bilang keberanian yang patut dipuji. Ini adalah cara tercepat untuk menutupi biaya pendidikan pasar
Memeriksa daftar otorisasi secara berkala itu sederhana, tetapi kebanyakan orang malas. Sinyal risiko sudah muncul sebelumnya, baru mulai waspada sekarang memang terlambat dan baru menyadari
#美国证券交易委员会推进数字资产监管框架创新 Waspada jebakan「otorisasi hantu」, penipuan ini telah berjalan selama 458 hari
Pemilik $SHIB, $DOGE, dan $PEPE harus berhati-hati. Baru-baru ini tim keamanan mengungkap sebuah penipuan otorisasi berskala besar yang disebut 「otorisasi hantu」— namanya terdengar misterius, namun skema operasinya sangat mudah dipahami.
Bagaimana hacker mendapatkan akses? Mereka pertama membuat halaman airdrop palsu yang sangat realistis, mengelabuimu agar menandatangani kontrak 「otorisasi permanen」 yang tampaknya tidak bermasalah. Di sinilah trik sebenarnya dimulai—setelah otorisasi dikonfirmasi, mereka tidak buru-buru menggerakkan asetmu, malah bersembunyi di balik bayang-bayang. Begitu kamu mentransfer token ke dompet, hak otorisasi langsung aktif, dan dana langsung disedot.
Betapa mengerikannya angka-angka ini? Hanya bulan ini saja sudah 23 orang menjadi korban, salah satunya kehilangan hingga 908.000 dolar AS dalam satu kali kerugian. Alamat-alamat yang melakukan operasi jahat ini juga langsung terkait dengan dompet "pink-drainer.eth" yang terkenal buruk reputasinya.
Apa yang paling sulit dicegah? **Selisih waktu otorisasi**. Para hacker ini jauh lebih sabar daripada yang dibayangkan orang biasa. Mereka mungkin diam selama berbulan-bulan setelah otorisasi, menunggu agar kamu lengah sepenuhnya sebelum melancarkan serangan. Jadi, ingatlah beberapa hal ini: jangan pernah klik link yang tidak dikenal, berhati-hatilah saat menandatangani otorisasi dari sumber yang tidak jelas, dan rutin periksa daftar otorisasi di dompetmu untuk mendeteksi alamat mencurigakan. Ini bukan sekadar berpikir berlebihan, tetapi dasar bertahan di pasar kripto.