A lei do floresta escura do Web3 foi mais uma vez confirmada, desta vez a um custo de 118.785 BUSD.


Acabou de acontecer, o Scam Sniffer capturou um incidente na cadeia BSC.
A vítima não clicou nesses links de phishing, mas caiu numa chamada de função que parecia inofensiva: increaseAllowance.
Neste círculo composto por 0 e 1, os hackers aproveitam não apenas vulnerabilidades de código, mas também armadilhas linguísticas. A palavra increase, carrega uma conotação de “só um pouquinho”, enganosa. Mas, na realidade, as permissões concedidas ao atacante são equivalentes a entregar a chave de casa diretamente.
A concepção de interação com carteiras atualmente também deve ser responsabilizada. Para funções que não são de alta frequência e têm nomes longos, a interface muitas vezes carece de alertas vermelhos suficientes.
Código é lei, mas o nome da função muitas vezes é uma mentira. Não confie demais naquelas palavras que parecem “inofensivas”, pois, assim que você assina seu nome, o controle sobre seus ativos já foi transferido.
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)