Démasquer le piège de phishing par signature Permit2 d'Uniswap
Les hackers sont des entités redoutables dans l'écosystème Web3. Pour les équipes de projet, le code source ouvert les inquiète car chaque ligne de code peut contenir des failles. Pour les utilisateurs individuels, si l'on ne comprend pas la signification des actions, chaque interaction ou signature sur la chaîne peut entraîner le vol d'actifs. Ainsi, les problèmes de sécurité restent l'un des points sensibles du monde de la cryptographie. En raison des caractéristiques de la blockchain, une fois que les actifs sont volés, il est presque impossible de les récupérer, il est donc particulièrement important de maîtriser les connaissances en sécurité.
Récemment, une nouvelle méthode de phishing a été découverte, il suffit de signer pour se faire voler, la méthode est subtile et difficile à prévenir. Les adresses ayant interagi avec un certain DEX peuvent toutes être à risque. Cet article va sensibiliser sur cette méthode de phishing par signature, afin d'éviter une perte d'actifs supplémentaire.
Événements survenus
Récemment, un ami ( Xiao A ) a vu ses actifs de portefeuille volés. Contrairement aux méthodes de vol courantes, Xiao A n'a pas divulgué sa clé privée et n'a pas non plus été en contact avec un site de phishing.