Post
Topic
Board Português (Portuguese)
Re: Golpe comum para roubarem NFTs: Set approval for all
by
Lucasgabd
on 26/07/2022, 18:54:22 UTC
<...>
<...>

Isso me lembrou aquele ataque da BadgerDAO que fez a Celsius perder alguns milhões ao assinar uma tx maliciosa no front end hackeado, lembra?
<...>

lembro desse ataque sim! inclusive aconteceu um outro parecido, com um dos fundadores de outro projeto, não to lembrando o nome agora mas acho que postei por aqui, tinham uma grana absurda do projeto controlada por uma pessoa só ao invés de uma multi sig, ele abriu um google docs customizado e bau bau, transação customizada deu approval pro hacker, já era.

Eu lembro quando utilizava bastante a rede da Polygon para os DeFis da vida, e entrei em vários, fazia bastante transações, depois que me aprofundei mais, e li umas notícias semelhantes, que alguns sites estavam fazendo o contrato dessa forma para aprovar todas transações, me deu um medo enorme de perder tudo

O que me ajudou bastante foi esse site: https://debank.com/
Eu consegui ver todos os endereços que eu tinha aceitado algo e fui removendo as aprovações, mas não perdi nada.

Imagina o tanto de usuários passíveis de tomar essa golpe, porque a maioria das pessoas, assim como eu não tem conhecimento para ler realmente o código, nós confiamos em pessoas que sabem e ajudam a comunidade falando se está tudo certo ou não



outro site no mesmo estilo que recomendam bastante é o revoke.cash

Joker, para fazermos uma lista de todos os sites de phishing vamos precisar ficar o dia todo focando só nisso hahaha são muitos e eles costumam ser descartáveis, não ficam no ar por muito tempo
a chave é entender os princípios.

Mas essa era a ideia! Não era fazer tipo uma lista de sites que são fake.
A ideia é partilhar o que é fake e como ele esta a ser feito. O site em si é indiferente, porque como dizes e muito bem, é altamente descartável e podem existir centenas iguais.

Na pratica, a ideia que eu lancei, é sempre que algum de nós depara-se com um site desse género (que devido a nossa experiencia, já são poucos os casos que nos surpreendem), dar-mos a conhecer como esta a ser usada novas técnicas. Porque se até para nós ficamos surpreendidos com a técnica usada, e já conhecemos muitas, é sinal que essa técnica é pouco conhecida e mais facilmente vai apanhar os mais distraídos ou com menos conhecimentos.

boa! isso é legal mesmo
uma database de estilos de scam comuns