Uma única assinatura de permissão maliciosa drenou US$ 235.747 em carteiras descentralizadas em menos de 48 horas, sem quebrar nenhuma senha.
A maioria dos traders fica obcecada em acertar o próximo ciclo de mercado, mas a maior ameaça para o seu portfólio geralmente é uma aprovação não verificada assinada durante uma sessão corrida de trading. Passamos anos buscando retornos modestos apenas para ver nossos saldos evaporarem por causa de uma permissão ignorada.
Depois de navegar por todas as táticas de exploração desde 2017, o padrão é conhecido: atacantes raramente quebram cadeias mais, eles simplesmente exploram o nosso cansaço. Neste incidente mais recente, o drainer varreu sistematicamente US$ 235.747 em liquidez, roteando ativos entre <$ETH > e <$BNB > pools antes mesmo que as vítimas percebessem que suas chaves foram comprometidas.
Lá em 2021, durante o bull run, vimos os mesmos contratos do drainer apagarem usuários ativos de DeFi que dispararam transações sem verificar o calldata. O mercado sempre vai apresentar novas oportunidades, mas a separação do cold storage e uma boa higiene de allowances são as únicas razões pelas quais contas experientes sobrevivem tempo suficiente para realizar lucros.
Com que frequência você audita e revoga permissões ativas de contratos inteligentes nas suas carteiras diárias?
<#CryptoSecurity #Web3Safety >#DeFi
A maioria dos traders fica obcecada em acertar o próximo ciclo de mercado, mas a maior ameaça para o seu portfólio geralmente é uma aprovação não verificada assinada durante uma sessão corrida de trading. Passamos anos buscando retornos modestos apenas para ver nossos saldos evaporarem por causa de uma permissão ignorada.
Depois de navegar por todas as táticas de exploração desde 2017, o padrão é conhecido: atacantes raramente quebram cadeias mais, eles simplesmente exploram o nosso cansaço. Neste incidente mais recente, o drainer varreu sistematicamente US$ 235.747 em liquidez, roteando ativos entre <$ETH > e <$BNB > pools antes mesmo que as vítimas percebessem que suas chaves foram comprometidas.
Lá em 2021, durante o bull run, vimos os mesmos contratos do drainer apagarem usuários ativos de DeFi que dispararam transações sem verificar o calldata. O mercado sempre vai apresentar novas oportunidades, mas a separação do cold storage e uma boa higiene de allowances são as únicas razões pelas quais contas experientes sobrevivem tempo suficiente para realizar lucros.
Com que frequência você audita e revoga permissões ativas de contratos inteligentes nas suas carteiras diárias?
<#CryptoSecurity #Web3Safety >#DeFi
