El 18 de agosto de 2025 alguien firmó una autorización. El 3 de octubre de 2026, de esa billetera salieron 12,041
$LINK No era un phishing reciente, sino antiguo. Scam Sniffer calcula la pérdida en $167,342.
La aprobación mediante Permit2 estaba configurada por el importe máximo y sin fecha de vencimiento. Durante más de un año permaneció ahí, con la puerta abierta todo el tiempo.
Con revocar una vez, esta historia no habría ocurrido.
GoPlus mostró otro caso: cerca de $305,000 en DAI fueron a parar a una dirección gemela, copiada del historial de transferencias.
Qué hay que recordar:
- Una autorización sin fecha de vencimiento no caduca por sí sola.
- En revoke.cash, busca las aprobaciones por el importe máximo y sin fecha de vencimiento.
- Permit2 tiene dos capas de permisos; revoca ambas.
- Toma la dirección de la fuente original, no del historial.
¿Han revisado sus propias aprobaciones este año o también lo dejan para «algún día»?)
#Permit2 #ScamAlert #LINK #Web3Security