Uniswap Permit2 sözleşmesi hackerların yeni hedefi: İmza phishing eyewash ayrıntıları ve önleme

İmza Phishing Yeni Dolandırıcılık İfşası: Uniswap Permit2 Sözleşmesi Hacker Cenneti

Web3 ekosisteminde, güvenlik sorunları her zaman en can sıkıcı olanlardır. Son zamanlarda, Uniswap Permit2 sözleşmesini kullanan yeni bir oltalama yöntemi aktif hale geldi ve gizliliği ile tehlikesi dikkat çekiyor. Bu makalede, bu eyewash'ın prensipleri ve önleme tedbirleri detaylı bir şekilde incelenecektir.

Olayın Gelişimi

Son zamanlarda bazı kullanıcılar varlıklarının çalındığını bildirdi, ancak özel anahtarlarını ifşa etmediler veya şüpheli sözleşmelerle etkileşimde bulunmadılar. Araştırmalar, çalınan varlıkların Transfer From fonksiyonu aracılığıyla aktarıldığını ve işlemin Uniswap'ın Permit2 sözleşmesi ile ilgili olduğunu ortaya koydu.

İmza atınca mı çalınıyor? Uniswap Permit2 imza oltalama eyewash'ını ortaya çıkarıyoruz

Uniswap Permit2 Sözleşmesi Analizi

Permit2, Uniswap'ın 2022 yılının sonunda tanıttığı yeni bir akılda, daha birleşik, verimli ve güvenli bir token yetkilendirme yönetimi deneyimi sunmayı amaçlamaktadır. Kullanıcıların yalnızca Permit2 akdına bir kez yetki vermesi yeterlidir; bu sayede bu akdı entegre eden birden fazla uygulama arasında yetki limitini paylaşabilir, böylece kullanıcı etkileşim maliyetlerini önemli ölçüde azaltır.

İmza çalındı mı? Uniswap Permit2 imza oltalama eyewash'ını açığa çıkarıyoruz

Ancak, bu kolaylık potansiyel riskler de getirmektedir. Permit2, kullanıcı işlemlerini zincir üzerindeki etkileşimden zincir dışı imzaya dönüştürür ve imza aşaması genellikle kullanıcıların en kolay göz ardı ettiği yerdir.

İmza çalındı mı? Uniswap Permit2 imza oltalama eyewash'ını açığa çıkarıyoruz

Balık Tutma Yöntemlerinin Detaylı Açıklaması

Hacker, Permit2 sözleşmesinin Permit fonksiyonunu kullanarak oltalama yapıyor. Bu fonksiyon, kullanıcıların imza ile başkalarına kendi token'larını kullanma yetkisi vermesine olanak tanır. Saldırgan, kullanıcıyı görünüşte zararsız bir mesajı imzalamaya ikna ediyor, aslında saldırganın kullanıcının varlıkları üzerinde işlem yapmasına yetki veriyor.

İmza ile mi çalındı? Uniswap Permit2 imza oltalama eyewash'ını açığa çıkarıyoruz

Bir kez imza alındığında, saldırgan Permit2 sözleşmesinin ilgili fonksiyonlarını çağırarak kullanıcı tarafından Permit2'ye yetkilendirilmiş token limitini kendisine aktarabilir ve böylece kullanıcı varlıklarını çalabilir.

İmza alındıktan sonra mı çalındı? Uniswap Permit2 imza oltacılığı ifşa edildi

Önlem

  1. Permit imza formatını tanımayı öğrenin, bu Owner, Spender, value, nonce ve deadline gibi anahtar bilgileri içerir.

İmza ile çalınır mı? Uniswap Permit2 imza oltalama eyewash'ını ifşa ediyor

  1. Soğuk cüzdanlara büyük miktardaki varlıkları yerleştirerek sıcak ve soğuk cüzdan ayrım stratejisi kullanın, çalınma riskini azaltın.

  2. Permit2 sözleşmesini yetkilendirirken, yalnızca gerekli işlem miktarını yetkilendirin, fazla yetki vermekten kaçının.

  3. Sahip olduğunuz tokenlerin Permit fonksiyonunu destekleyip desteklemediğini öğrenin, bu fonksiyonu destekleyen tokenlerle yapılan işlemlere dikkat edin.

  4. Eğer ne yazık ki çalınırsa, kapsamlı bir varlık kurtarma planı oluşturulmalı, MEV transferi kullanmayı veya profesyonel güvenlik ekiplerinden yardım almayı düşünebilirsiniz.

Permit2 uygulamasının kapsamı genişledikçe, buna dayalı oltalama saldırılarının sayısı artabilir. Kullanıcılar dikkatli olmalı, her bir imza talebini dikkatlice kontrol etmeli ve varlık güvenliğini korumalıdır.

İmza ile mi çalındı? Uniswap Permit2 imza oltalama eyewash'ını açığa çıkarıyor

UNI3.67%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
OnChain_Detectivevip
· 07-19 15:08
İmza dikkatli atılmazsa, gerçekten başa dert açar.
View OriginalReply0
ApeWithAPlanvip
· 07-19 13:28
Dikkat hala yeterli değil.
View OriginalReply0
BlockchainRetirementHomevip
· 07-19 12:34
İmzalar da çalınabilir, inanılmaz.
View OriginalReply0
gas_fee_traumavip
· 07-18 03:54
İmza yine büyük bir tuzak.
View OriginalReply0
OnChainDetectivevip
· 07-16 16:20
İmza hayattır, dikkatli ol.
View OriginalReply0
TokenTherapistvip
· 07-16 16:17
Tanımsız sözleşmeleri imzalamaktan kaçının
View OriginalReply0
SigmaValidatorvip
· 07-16 16:04
Doğrulama düğümü dikkatli olmalıdır
View OriginalReply0
DEXRobinHoodvip
· 07-16 15:54
Bir delik daha bekliyor.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)