Skip to main content
Web3Fire
securityintermediate

승인 사기

사용자를 속여 악성 계약에 대한 토큰 지출을 승인하게 함으로써 자금을 탈취하는 사기 수법.

entity.loading_intelligence

핵심 사실

카테고리security
난이도intermediate

개요

승인 사기는 사용자를 속여 악성 계약에 대한 토큰 지출 승인을 유도함으로써 자금을 탈취하는 수법입니다. 이는 토큰 승인 메커니즘을 악용하는 것으로, 가장 흔한 지갑 자금 탈취 기법 중 하나입니다.

작동 원리

악성 DApp은 사용자에게 토큰 사용 권한을 부여하는 승인 서명을 요청합니다. 승인이 완료되면 공격자는 사용자의 지갑에서 토큰을 인출합니다. 사용자들은 종종 계약을 확인하지 않은 채 승인을 해버리는 경우가 많습니다.

중요성

승인 사기로 인해 지갑에서 수십억 단위의 자금이 유출되었습니다. 이는 무분별한 서명과 과도한 승인 부여의 위험성을 여실히 보여줍니다. Revoke.cash나 승인 확인 도구와 같은 도구를 사용하면 이러한 위험을 줄일 수 있습니다.

관련 개념

승인 사기는 토큰 승인, ERC-20, Revoke.cash와 같은 보안 도구와 관련이 있습니다. 이는 지갑 보안에 있어 가장 큰 위험 요소 중 하나입니다.

지식 그래프

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1