签名就被盗?揭秘Uniswap Permit2签名钓鱼骗局
黑客是Web3生态中令人畏惧的存在。对项目方而言,代码开源使得任何错误都可能被利用,安全事故后果严重。对个人用户来说,不了解操作含义可能导致资产被盗。区块链的不可逆特性使得被盗资产难以追回,因此安全知识尤为重要。
近期,一种新型钓鱼手法开始活跃,仅需签名就可能被盗,手法隐蔽难防。使用过某DEX交互的地址都可能面临风险。本文将对这种签名钓鱼手法进行科普,以避免更多资产损失。
事件源于一位朋友(小A)的资产被盗。与常见被盗方式不同,小A未泄露私钥也未与钓鱼合约交互。调查发现,小A的USDT是通过Transfer From函数被转移