DeFi 사용자가 악의적인 토큰 권한을 부여한 후 Aave와 Compound에서 자금을 인출하던 중 $563K를 잃었습니다. 이는 @web3_antivirus에 의해 보고되었습니다.
이 권한은 승인 취소 전에 공격자가 제어하는 주소가 사용자의 aEthUSDT를 전송하도록 허용했습니다.
@web3_antivirus가 제공했습니다.
DeFi 사용자가 악의적인 토큰 권한을 부여한 후 Aave와 Compound에서 자금을 인출하던 중 $563K를 잃었습니다. 이는 @web3_antivirus에 의해 보고되었습니다.
이 권한은 승인 취소 전에 공격자가 제어하는 주소가 사용자의 aEthUSDT를 전송하도록 허용했습니다.
@web3_antivirus가 제공했습니다.
@web3_antivirus 승인 기반 공격은 거래가 준비될 때 나타납니다.
지갑 및 DeFi 플랫폼에서는 서명 전에 위험한 권한을 감지하는 것이 손실을 차단할 수 있는 유일한 기회인 경우가 많습니다 👇
https://t.co/WSUQYwieEO