Web3 的 темний лісовий закон знову підтверджено, цього разу ціною 118,785 BUSD.
Щойно, Scam Sniffer зафіксував одну з трагедій у мережі BSC. Жертва не натискала на фішингові посилання, а натрапила на функцію, яка здається безпечнішою: increaseAllowance. У цьому колі, сформованому з 0 і 1, хакери використовують не лише вразливості коду, а й лінгвістичні пастки. Слово increase має обманливий відтінок «я просто підвищу», але насправді, права, які воно дає, нічим не відрізняються від того, щоб одразу передати ключі від дому. Зараз дизайн взаємодії з гаманцем також має свою провину. Для таких нечастих і довгих функцій інтерфейс часто позбавлений достатніх червоних попереджень. Код — це закон, але імена функцій часто є обманом. Не довіряйте занадто безпечним на вигляд словам — як тільки ви підписуєтеся, контроль над вашими активами вже передано.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Web3 的 темний лісовий закон знову підтверджено, цього разу ціною 118,785 BUSD.
Щойно, Scam Sniffer зафіксував одну з трагедій у мережі BSC.
Жертва не натискала на фішингові посилання, а натрапила на функцію, яка здається безпечнішою: increaseAllowance.
У цьому колі, сформованому з 0 і 1, хакери використовують не лише вразливості коду, а й лінгвістичні пастки. Слово increase має обманливий відтінок «я просто підвищу», але насправді, права, які воно дає, нічим не відрізняються від того, щоб одразу передати ключі від дому.
Зараз дизайн взаємодії з гаманцем також має свою провину. Для таких нечастих і довгих функцій інтерфейс часто позбавлений достатніх червоних попереджень.
Код — це закон, але імена функцій часто є обманом. Не довіряйте занадто безпечним на вигляд словам — як тільки ви підписуєтеся, контроль над вашими активами вже передано.