揭秘Uniswap Permit2签名钓鱼骗局:只要签名就会被盗
黑客一直是Web3生态系统中令人畏惧的存在。对项目方而言,代码开源的特性使他们在开发时如履薄冰,生怕一行代码错误就留下漏洞。对个人用户来说,如果不了解正在进行的操作含义,每次链上交互或签名都可能导致资产被盗。因此,安全问题一直是加密世界最棘手的问题之一。由于区块链的特性,一旦资产被盗几乎无法追回,所以在加密世界中掌握安全知识尤为重要。
最近,发现了一种近两个月开始活跃的新型钓鱼手法,只需签名就会被盗,手法极其隐蔽且难以防范。而且,曾经使用过Uniswap交互的地址都可能面临风险。本文将对这种签名钓鱼手法进行科普,以尽量避免