⚠️ Lưu ý về an toàn: Với sự phát triển của các mô hình AI quy mô lớn, hacker đang quét tìm lỗ hổng trong các hợp đồng cũ trên EVM hiệu quả hơn. Gần đây, tin tặc đã rút công tài sản từ nhiều hợp đồng cũ được triển khai cách đây sáu năm. Nếu bạn đã ủy quyền một hợp đồng bằng token nhiều năm trước nhưng chưa bao giờ thu hồi nó, kẻ tấn công có thể trực tiếp gọi hợp đồng để chuyển token của bạn nếu các hợp đồng cũ này có lỗ hổng bảo mật. Quá trình này sẽ không kích hoạt yêu cầu chữ ký mới trong ví của bạn, vì vậy bạn thậm chí sẽ không nhận thấy điều đó. Ví phần cứng có thể bảo vệ private key, nhưng chúng không thể ngăn chặn các hợp đồng được ủy quyền chuyển giao tài sản. Do đó, chúng tôi khuyên bạn nên sử dụng định kì. http:/Revoke.cash hoặc chức năng tích hợp sẵn của @Rabby_io để kiểm tra và dọn dẹp các giấy phép không sử dụng.
Bài viết này được dịch máy
Xem bản gốc

deebeez
@deeberiroz
03-15
A hacker (likely LLM assisted) is exploiting old contracts on Ethereum mainnet that have signature verification logic
🧵

Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan





