A lei do floresta escura do Web3 foi mais uma vez confirmada, desta vez a um custo de 118.785 BUSD.
Acabou de acontecer, o Scam Sniffer capturou um incidente na cadeia BSC. A vítima não clicou nesses links de phishing, mas caiu numa chamada de função que parecia inofensiva: increaseAllowance. Neste círculo composto por 0 e 1, os hackers aproveitam não apenas vulnerabilidades de código, mas também armadilhas linguísticas. A palavra increase, carrega uma conotação de “só um pouquinho”, enganosa. Mas, na realidade, as permissões concedidas ao atacante são equivalentes a entregar a chave de casa diretamente. A concepção de interação com carteiras atualmente também deve ser responsabilizada. Para funções que não são de alta frequência e têm nomes longos, a interface muitas vezes carece de alertas vermelhos suficientes. Código é lei, mas o nome da função muitas vezes é uma mentira. Não confie demais naquelas palavras que parecem “inofensivas”, pois, assim que você assina seu nome, o controle sobre seus ativos já foi transferido.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
A lei do floresta escura do Web3 foi mais uma vez confirmada, desta vez a um custo de 118.785 BUSD.
Acabou de acontecer, o Scam Sniffer capturou um incidente na cadeia BSC.
A vítima não clicou nesses links de phishing, mas caiu numa chamada de função que parecia inofensiva: increaseAllowance.
Neste círculo composto por 0 e 1, os hackers aproveitam não apenas vulnerabilidades de código, mas também armadilhas linguísticas. A palavra increase, carrega uma conotação de “só um pouquinho”, enganosa. Mas, na realidade, as permissões concedidas ao atacante são equivalentes a entregar a chave de casa diretamente.
A concepção de interação com carteiras atualmente também deve ser responsabilizada. Para funções que não são de alta frequência e têm nomes longos, a interface muitas vezes carece de alertas vermelhos suficientes.
Código é lei, mas o nome da função muitas vezes é uma mentira. Não confie demais naquelas palavras que parecem “inofensivas”, pois, assim que você assina seu nome, o controle sobre seus ativos já foi transferido.