Правило темного леса Web3 снова подтверждено, и цена этого — 118 785 BUSD.
Только что Scam Sniffer зафиксировал очередной инцидент в сети BSC. Жертва не кликнула по фишинговым ссылкам, а попалась на функцию, которая кажется безобидной: increaseAllowance. В этом круге, состоящем из 0 и 1, хакеры используют не только уязвимости кода, но и лингвистические ловушки. Слово increase несет обманную привлекательность «я просто немного увеличу», но на самом деле права, которые оно дает, ничем не отличаются от того, чтобы прямо передать ключи от дома. Теперь и дизайн взаимодействия с кошельками тоже под ударом. Для таких нечасто вызываемых, длинных функций интерфейсы часто не имеют достаточных красных предупреждений. Код — это закон, но название функции зачастую — ложь. Не стоит слишком доверять словам, которые кажутся «безобидными»: как только вы подписываете, контроль над вашими активами уже передан.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Правило темного леса Web3 снова подтверждено, и цена этого — 118 785 BUSD.
Только что Scam Sniffer зафиксировал очередной инцидент в сети BSC.
Жертва не кликнула по фишинговым ссылкам, а попалась на функцию, которая кажется безобидной: increaseAllowance.
В этом круге, состоящем из 0 и 1, хакеры используют не только уязвимости кода, но и лингвистические ловушки.
Слово increase несет обманную привлекательность «я просто немного увеличу», но на самом деле права, которые оно дает, ничем не отличаются от того, чтобы прямо передать ключи от дома.
Теперь и дизайн взаимодействия с кошельками тоже под ударом. Для таких нечасто вызываемых, длинных функций интерфейсы часто не имеют достаточных красных предупреждений.
Код — это закон, но название функции зачастую — ложь. Не стоит слишком доверять словам, которые кажутся «безобидными»: как только вы подписываете, контроль над вашими активами уже передан.