Uniswap Permit2 imza oltalama eyewashını ortaya çıkarma
Saldırganlar, Web3 ekosisteminde korkutucu bir varlık olarak kabul edilmektedir. Proje sahipleri için, açık kaynak kodunun özelliği, geliştirirken her an bir hata yapma korkusuyla ince bir ipte yürümek gibidir; bir hata, bir güvenlik açığı bırakabilir. Bireysel kullanıcılar için ise, eğer işlemlerin anlamını anlamıyorsanız, her zincir üzerindeki etkileşim veya imza, varlıkların çalınmasına yol açabilir. Bu nedenle güvenlik sorunları, kripto dünyasının en büyük sıkıntılarından biri olmuştur. Blok zincirinin doğası gereği, çalınan varlıkların geri alınması neredeyse imkansızdır, bu yüzden kripto dünyasında güvenlik bilgisine sahip olmak son derece önemlidir.
Son zamanlarda, yeni bir oltalama yöntemi aktif hale geldi; yalnızca imza atmak, varlıkların çalınmasına neden olabilir. Bu yöntem son derece gizli ve önlenmesi zor olup, Uniswap ile etkileşimde bulunan adresler risk altında olabilir. Bu makalede, bu imza oltalama yöntemini analiz edeceğiz, böylece daha fazla kişinin kayıplar yaşamasını önleyebiliriz.
Olayın gelişimi
Son zamanlarda, bir arkadaşım ( küçük A ) cüzdanı ile ilgili