قاعدة الغابة المظلمة في Web3 تم إثباتها مرة أخرى، وكانت التكلفة هذه المرة 118,785 BUSD.
قبل قليل، تمكن Scam Sniffer من رصد حادثة مروعة على سلسلة BSC. الضحايا لم ينقروا على روابط التصيد، بل وقعوا في فخ استدعاء دالة تبدو غير ضارة: increaseAllowance. في هذا الدائرة المكونة من 0 و 1، لم يستغل القراصنة الثغرات البرمجية فقط، بل استغلوا فخاخ لغوية أيضًا. كلمة increase، تحمل نوعًا من الخداع بـ"أنا فقط أزيد قليلاً". لكن في الواقع، الصلاحيات التي يمنحها للمهاجمين لا تختلف عن إعطاء مفتاح المنزل مباشرة. تصميم تفاعلات المحافظ الحالية أيضًا يتحمل المسؤولية. بالنسبة لهذه الدوال غير عالية التردد والتي لها أسماء طويلة، غالبًا ما يفتقر واجه المستخدم إلى تنبيهات حمراء كافية. الكود هو القانون، لكن أسماء الدوال غالبًا ما تكون كذبة. لا تثق كثيرًا في تلك الكلمات التي تبدو "غير ضارة"، فبمجرد توقيعك على الاسم، تكون قد نقلت حق السيطرة على أصولك.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
قاعدة الغابة المظلمة في Web3 تم إثباتها مرة أخرى، وكانت التكلفة هذه المرة 118,785 BUSD.
قبل قليل، تمكن Scam Sniffer من رصد حادثة مروعة على سلسلة BSC.
الضحايا لم ينقروا على روابط التصيد، بل وقعوا في فخ استدعاء دالة تبدو غير ضارة: increaseAllowance.
في هذا الدائرة المكونة من 0 و 1، لم يستغل القراصنة الثغرات البرمجية فقط، بل استغلوا فخاخ لغوية أيضًا. كلمة increase، تحمل نوعًا من الخداع بـ"أنا فقط أزيد قليلاً". لكن في الواقع، الصلاحيات التي يمنحها للمهاجمين لا تختلف عن إعطاء مفتاح المنزل مباشرة.
تصميم تفاعلات المحافظ الحالية أيضًا يتحمل المسؤولية. بالنسبة لهذه الدوال غير عالية التردد والتي لها أسماء طويلة، غالبًا ما يفتقر واجه المستخدم إلى تنبيهات حمراء كافية.
الكود هو القانون، لكن أسماء الدوال غالبًا ما تكون كذبة. لا تثق كثيرًا في تلك الكلمات التي تبدو "غير ضارة"، فبمجرد توقيعك على الاسم، تكون قد نقلت حق السيطرة على أصولك.