Gate 廣場“新星計劃”正式上線!
開啟加密創作之旅,瓜分月度 $10,000 獎勵!
參與資格:從未在 Gate 廣場發帖,或連續 7 天未發帖的創作者
立即報名:https://www.gate.com/questionnaire/7396
您將獲得:
💰 1,000 USDT 月度創作獎池 + 首帖 $50 倉位體驗券
🔥 半月度「爆款王」:Gate 50U 精美周邊
⭐ 月度前 10「新星英雄榜」+ 粉絲達標榜單 + 精選帖曝光扶持
加入 Gate 廣場,贏獎勵 ,拿流量,建立個人影響力!
詳情:https://www.gate.com/announcements/article/49672
Web3 的黑暗森林法則再次被驗證,這次的代價是 118,785 BUSD。
就在剛才,Scam Sniffer 抓到了 BSC 鏈上的一起慘案。
受害者沒點那些釣魚鏈接,而是栽在了一個看起來人畜無害的函數調用上:increaseAllowance。
在這個由 0 和 1 構成的圈子裡,黑客利用的不僅是程式碼漏洞,更是語言學的陷阱。increase 這個詞,帶著一種“我就蹭蹭”的欺騙性。但實際上,它賦予攻擊者的權限,和把家門鑰匙直接交出去沒有任何區別。
現在的錢包交互設計也得背鍋。對於這種非高頻、名字又長的函數,UI 往往缺乏足夠的紅色警報。
程式碼即法律,但函數名往往是謊言。別太相信那些看起來“人畜無害”的單詞,只要你簽下了名字,你的資產控制權就已經發生了讓渡。