揭祕Uniswap Permit2籤名釣魚騙局:只要籤名就會被盜
黑客一直是Web3生態系統中令人畏懼的存在。對項目方而言,代碼開源的特性使他們在開發時如履薄冰,生怕一行代碼錯誤就留下漏洞。對個人用戶來說,如果不了解正在進行的操作含義,每次鏈上交互或籤名都可能導致資產被盜。因此,安全問題一直是加密世界最棘手的問題之一。由於區塊鏈的特性,一旦資產被盜幾乎無法追回,所以在加密世界中掌握安全知識尤爲重要。
最近,發現了一種近兩個月開始活躍的新型釣魚手法,只需籤名就會被盜,手法極其隱蔽且難以防範。而且,曾經使用過Uniswap交互的地址都可能面臨風險。本文將對這種籤名釣魚手法進行科普,以盡量避免