Quy tắc rừng đen Web3 một lần nữa được xác nhận, lần này cái giá là 118,785 BUSD.


Vừa mới rồi, Scam Sniffer đã bắt được một vụ việc thảm khốc trên chuỗi BSC.
Nạn nhân không nhấp vào các liên kết lừa đảo, mà lại bị sập vào một hàm gọi trông có vẻ vô hại: increaseAllowance.
Trong vòng tròn gồm toàn 0 và 1 này, hacker không chỉ lợi dụng lỗ hổng mã nguồn mà còn tận dụng các bẫy ngôn ngữ. Từ increase, mang theo một vẻ “tôi chỉ nhẹ nhàng thôi” mang tính lừa đảo. Nhưng thực tế, quyền hạn mà nó cấp cho kẻ tấn công không khác gì việc giao chìa khóa nhà trực tiếp.
Thiết kế tương tác ví hiện tại cũng phải chịu trách nhiệm. Đối với những hàm không thường xuyên sử dụng, có tên dài và không phổ biến, UI thường thiếu cảnh báo đỏ đủ mạnh.
Mã nguồn chính là pháp luật, nhưng tên hàm thường là lời nói dối. Đừng quá tin vào những từ trông có vẻ “vô hại”, chỉ cần bạn ký tên, quyền kiểm soát tài sản của bạn đã bị chuyển giao.
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim