揭祕Uniswap Permit2籤名釣魚騙局
黑客是Web3生態中令人生畏的存在。對項目方而言,開源代碼讓他們擔心每一行代碼都可能存在漏洞。對個人用戶來說,如果不了解操作含義,每次鏈上交互或籤名都可能導致資產被盜。因此安全問題一直是加密世界的痛點之一。由於區塊鏈的特性,資產一旦被盜幾乎無法追回,所以掌握安全知識尤爲重要。
最近發現了一種新的釣魚手法,只需籤名就會被盜,手法隱蔽且難以防範。使用過某DEX交互的地址都可能面臨風險。本文將對這種籤名釣魚手法進行科普,以避免更多資產損失。
事件經過
最近,一位朋友(小A)的錢包資產被盜。與常見被盜方式不同,小A並未泄露私鑰,也沒有與釣魚網