Revelando o esquema de phishing de assinatura do Uniswap Permit2: cuidado ao assinar, você pode ser roubado
Os hackers são uma presença assustadora no ecossistema Web3. Para os projetos, o código aberto torna as vulnerabilidades inevitáveis; para os usuários individuais, cada interação na cadeia pode trazer o risco de roubo de ativos. Portanto, a questão da segurança sempre foi um ponto crítico no mundo das criptomoedas, e as características da blockchain dificultam a recuperação de ativos roubados, tornando essencial o domínio do conhecimento sobre segurança.
Recentemente, surgiu um novo método de phishing que, com apenas uma assinatura, pode levar ao roubo de ativos, sendo a técnica discreta e difícil de prevenir. Endereços que já interagiram com uma determinada plataforma de negociação podem estar em risco. Este artigo irá analisar este método de phishing por assinatura, para ajudar os leitores a evitar mais perdas de ativos.
Desenvolvimento do evento
Um amigo (, o pequeno A ), teve os ativos da sua carteira roubados, mas não houve vazamento da chave privada ou interação com contratos suspeitos. A investigação descobriu que o USDT do pequeno A foi através de Transfe