Подписал в августе 2025-го, проснулся в октябре 2026-го: самая долгая ловушка в крипте
Представьте: вы подписываете одну бумажку, забываете о ней и живёте дальше. Проходит 13 месяцев. А потом кто-то приходит и забирает у вас LINK на $167 тысяч.
Именно так вышло у одного пользователя Ethereum. 18 августа 2025 года он подписал фишинговое разрешение Permit2. Ничего не списалось, ничего не взорвалось, кошелёк выглядел спокойно. Скамеры не спешили: подпись лежала у них как билет с открытой датой.
И вот 3 октября 2026 года билет сработал. Токены ушли.
Почему это так подло? Permit2 разрешает тратить токены без отдельной транзакции, а значит, без газа и без следов в блокчейне в момент подписи. Пока подпись не использована, вы вообще не заметите проблему. Один росчерк, и у злоумышленника есть доступ к вашим токенам, причём именно к тем, которые вы уже разрешили Permit2.
Что делать, чтобы не повторить?
Не подписывайте сообщение, если не понимаете, что именно оно разрешает.
Регулярно проверяйте и отзывайте старые разрешения. Для Permit2 есть инструмент на app.scamsniffer.io/permit2.
Помните: «ничего не произошло» после подписи не значит «всё в порядке».
Мораль: в крипте плохая подпись, как плохой долг, может ждать своего часа очень долго.
Читать ещё:



