一次签名,损失16.7万美元LINK。链上最危险的,很多时候不是私钥泄露,而是你亲手签下了一份恶意授权。
10月4日,据Scam Sniffer监测,一名交易员因在以太坊上签署恶意钓鱼Permit2授权,损失价值16.7342万美元的LINK。更值得警惕的是,这份授权早在2025年8月18日就已经签署,直到近期才被攻击者利用。
很多人以为没有输入私钥、没有转账,就不会有资金风险。但Permit2授权一旦被恶意利用,攻击者可能在后续直接转走钱包里的代币。
简单说,你以为只是点了一次签名,实际上可能是在给别人开一张资产转移许可。
尤其是空投、NFT、DeFi交互和钓鱼网站,经常会诱导用户签署Permit、Permit2等授权。不要只看交易金额是不是0,更要确认授权对象、授权额度、有效期和签名内容。
如果之前授权过陌生或可疑合约,建议及时检查并撤销不必要的授权。大额资产也不要全部放在一个热钱包里,交互钱包和存储钱包尽量分开。
链上资产可以自由转账,不代表授权可以随便签。一次错误操作,可能让攻击者在几周甚至几个月后完成盗币。
你平时会定期检查和撤销钱包授权吗?
10月4日,据Scam Sniffer监测,一名交易员因在以太坊上签署恶意钓鱼Permit2授权,损失价值16.7342万美元的LINK。更值得警惕的是,这份授权早在2025年8月18日就已经签署,直到近期才被攻击者利用。
很多人以为没有输入私钥、没有转账,就不会有资金风险。但Permit2授权一旦被恶意利用,攻击者可能在后续直接转走钱包里的代币。
简单说,你以为只是点了一次签名,实际上可能是在给别人开一张资产转移许可。
尤其是空投、NFT、DeFi交互和钓鱼网站,经常会诱导用户签署Permit、Permit2等授权。不要只看交易金额是不是0,更要确认授权对象、授权额度、有效期和签名内容。
如果之前授权过陌生或可疑合约,建议及时检查并撤销不必要的授权。大额资产也不要全部放在一个热钱包里,交互钱包和存储钱包尽量分开。
链上资产可以自由转账,不代表授权可以随便签。一次错误操作,可能让攻击者在几周甚至几个月后完成盗币。
你平时会定期检查和撤销钱包授权吗?