قاعدة الغابة المظلمة في Web3 تم إثباتها مرة أخرى، وكانت التكلفة هذه المرة 118,785 BUSD.


قبل قليل، تمكن Scam Sniffer من رصد حادثة مروعة على سلسلة BSC.
الضحايا لم ينقروا على روابط التصيد، بل وقعوا في فخ استدعاء دالة تبدو غير ضارة: increaseAllowance.
في هذا الدائرة المكونة من 0 و 1، لم يستغل القراصنة الثغرات البرمجية فقط، بل استغلوا فخاخ لغوية أيضًا. كلمة increase، تحمل نوعًا من الخداع بـ"أنا فقط أزيد قليلاً". لكن في الواقع، الصلاحيات التي يمنحها للمهاجمين لا تختلف عن إعطاء مفتاح المنزل مباشرة.
تصميم تفاعلات المحافظ الحالية أيضًا يتحمل المسؤولية. بالنسبة لهذه الدوال غير عالية التردد والتي لها أسماء طويلة، غالبًا ما يفتقر واجه المستخدم إلى تنبيهات حمراء كافية.
الكود هو القانون، لكن أسماء الدوال غالبًا ما تكون كذبة. لا تثق كثيرًا في تلك الكلمات التي تبدو "غير ضارة"، فبمجرد توقيعك على الاسم، تكون قد نقلت حق السيطرة على أصولك.
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.45Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.44Kعدد الحائزين:2
    0.08%
  • القيمة السوقية:$2.4Kعدد الحائزين:1
    0.00%
  • تثبيت