Недавній $440K злам щойно виявив щось тривожне — функція 'Permit' в Ethereum стає улюбленим майданчиком для хакерів.
Ось що лякає: це не типові фішингові атаки. Механізм permit, створений для спрощення підтверджень токенів, тепер використовується зі зловмисною метою. Жертви підписують, на перший погляд, безпечну транзакцію, але насправді передають повний контроль над своїми активами.
Схема атаки? Вишукана. Шахраї маскують шкідливі permit-виклики під легітимні DApp або airdrop-и. Ви підписуєте — і в мить ока ваш гаманець спустошено, ще до того, як ви усвідомите, що сталося.
Чому це набирає обертів саме зараз? Дві причини. По-перше, все більше протоколів впроваджують permit-функції для покращення UX. По-друге, користувачі досі не розуміють, що вони підписують. Та секунда на підтвердження може коштувати вам усього.
Жорстока правда: цей $440K випадок — не останній. Зі зростанням DeFi зростає і поверхня для атак. Поки гаманці не впровадять кращі попередження для перевірки підписів, ми всі граємо в російську рулетку зі своїми підтвердженнями.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
20 лайків
Нагородити
20
7
Репост
Поділіться
Прокоментувати
0/400
NotSatoshi
· 2025-12-10 09:20
Чорт, ця функція отримання дозволу справді обурлива, і її випадково вирізали
---
Це знову вина схвалення, і треба повільно читати кожен підпис чітко
---
$440 тис. зникли, бо ти натиснув кнопку? DeFi має жити обережніше
---
Початковий задум дизайну дозволу був добрим, і дуже неприємно бути зіпсованим
---
Проблема в тому, що попередження про гаманець недостатнє, і користувачі взагалі не можуть реагувати
---
Я бачив забагато килимів, пов'язаних із затвердженнями, і тепер мушу двічі подумати, перш ніж щось підписувати
---
Я можу вкрасти $440 тисяч на цьому, і мені треба перевірити, яке затвердження у мене в гаманці
---
Механіка дозволів не звучить складно, але насправді дає хакерам надто багато простору для роботи
---
Користувачі DeFi мають бути трохи параноїдальними, щоб вижити, і це не жарт
---
Чому гаманці не можна зробити трохи дурнішими, хоча нам усім не потрібно розуміти деталі підписів?
Переглянути оригіналвідповісти на0
LuckyBearDrawer
· 2025-12-10 06:49
Чорт, це справді стало банкоматом? Після підписання це зникло, це обурливо
Переглянути оригіналвідповісти на0
GasGoblin
· 2025-12-09 21:54
Чорт, permit знову накоїв справ? Цього разу це справді занадто...
---
Щоразу винен approval, я вже боюся підписувати що-небудь, друже
---
Серйозно? Я минулого разу теж ледь не потрапив у таку пастку, добре, що друг вчасно попередив
---
То тепер навіть airdrop страшно забирати, так?
---
Ці хакери все продумали, гидко аж
---
Я ж казав не тиснути approve абияк, як ще можна в ці пастки потрапляти
---
440k пропало? Боляче... Знову через permit
Переглянути оригіналвідповісти на0
0xLuckbox
· 2025-12-09 21:51
44 тисяч доларів просто зникли? permit цю штуку справді треба заборонити
---
Підписався — і гаманець спустошили, це справді дико... наскільки треба бути необережним
---
Знову через гаманець проблеми, коли вже зроблять надійний механізм верифікації
---
Я ж казав, не можна просто так тиснути approve, тепер маєш
---
Функція permit спроектована з помилками, UX оптимізували — не зрозуміти як
---
Щоразу треба перевіряти signature, як контракт, дістало
---
DeFi стає все інтенсивнішим, хакери теж — треба бути реально параноїком
---
Таке рано чи пізно станеться зі мною, я це знаю
---
Дивишся на ці кейси — й страшно щось зберігати в гаманці
---
Чому люди досі підписують щось, не розуміючи, що саме?
Переглянути оригіналвідповісти на0
NftDeepBreather
· 2025-12-09 21:43
Знову проблеми з функцією permit... Справді, тепер, коли бачу approval, тричі подумаю, перш ніж щось робити.
---
440 тисяч доларів просто зникли? У момент підпису навіть не встигаєш зрозуміти, що сталося.
---
Ця штука стає дедалі жорсткішою, здається, щомісяця з’являється щось нове.
---
Якщо чесно, все зводиться до того, що користувачі не розуміють, як це працює. Гаманці мають якнайшвидше впровадити механізми попередження.
---
Боже, тепер навіть airdrop страшно отримувати... Треба бути максимально параноїдальним.
---
permit справді зручний, але тепер користуватися ним треба дуже обережно.
---
Навіть не говоріть, згадую — і стає страшно. Однокнопкова авторизація — це справжній самогубний крок.
Переглянути оригіналвідповісти на0
RugPullProphet
· 2025-12-09 21:36
Знову цей permit... Ця штука справді невловима, один підпис — і все пропало.
Механізм permit спочатку мав покращити досвід користувача, а тепер став ножем для стрижки новачків, іронія.
$440k — це лише початок, DeFi — це великий казино, ти ніколи не знаєш, що станеться за мить.
Чесно кажучи, зараз кожного разу, коли даю approve, довго думаю, боюся випадково потрапити у "медовий горщик".
Як би добре не працювали попередження гаманця, це не допоможе — головна проблема в тому, що користувачі занадто недосвідчені, я маю на увазі себе.
Переглянути оригіналвідповісти на0
AirdropAnxiety
· 2025-12-09 21:33
Боже, знову ця функція permit... Тепер зрозуміло, чому нещодавно з гаманця зникли гроші — підписав фейковий airdrop.
Я ж казав, саме ті транзакції, що виглядають абсолютно нормально, — найнебезпечніші. Це зовсім не перебільшення.
Людям дійсно потрібно виробляти звичку бути максимально обережними перед кожним approve, ніби знешкоджують бомбу.
Не розумію, навіщо ці протоколи роблять настільки вразливими до зловживань — який сенс у гарному UX, якщо це не допомагає?
Цей permit здається діркою, спеціально створеною для хакерів. Тепер вже пізно шкодувати.
Схоже, гаманці обов'язково мають посилювати систему попереджень, інакше нам всім доведеться діяти дуже обережно.
Недавній $440K злам щойно виявив щось тривожне — функція 'Permit' в Ethereum стає улюбленим майданчиком для хакерів.
Ось що лякає: це не типові фішингові атаки. Механізм permit, створений для спрощення підтверджень токенів, тепер використовується зі зловмисною метою. Жертви підписують, на перший погляд, безпечну транзакцію, але насправді передають повний контроль над своїми активами.
Схема атаки? Вишукана. Шахраї маскують шкідливі permit-виклики під легітимні DApp або airdrop-и. Ви підписуєте — і в мить ока ваш гаманець спустошено, ще до того, як ви усвідомите, що сталося.
Чому це набирає обертів саме зараз? Дві причини. По-перше, все більше протоколів впроваджують permit-функції для покращення UX. По-друге, користувачі досі не розуміють, що вони підписують. Та секунда на підтвердження може коштувати вам усього.
Жорстока правда: цей $440K випадок — не останній. Зі зростанням DeFi зростає і поверхня для атак. Поки гаманці не впровадять кращі попередження для перевірки підписів, ми всі граємо в російську рулетку зі своїми підтвердженнями.
Будьте параноїками. Перевіряйте кожну підпис. Ваше майбутнє "я" скаже вам дякую.