Подписал в августе 2025-го, проснулся в октябре 2026-го: самая долгая ловушка в крипте

Представьте: вы подписываете одну бумажку, забываете о ней и живёте дальше. Проходит 13 месяцев. А потом кто-то приходит и забирает у вас LINK на $167 тысяч.

Именно так вышло у одного пользователя Ethereum. 18 августа 2025 года он подписал фишинговое разрешение Permit2. Ничего не списалось, ничего не взорвалось, кошелёк выглядел спокойно. Скамеры не спешили: подпись лежала у них как билет с открытой датой.

И вот 3 октября 2026 года билет сработал. Токены ушли.

Почему это так подло? Permit2 разрешает тратить токены без отдельной транзакции, а значит, без газа и без следов в блокчейне в момент подписи. Пока подпись не использована, вы вообще не заметите проблему. Один росчерк, и у злоумышленника есть доступ к вашим токенам, причём именно к тем, которые вы уже разрешили Permit2.

Что делать, чтобы не повторить?

Не подписывайте сообщение, если не понимаете, что именно оно разрешает.

Регулярно проверяйте и отзывайте старые разрешения. Для Permit2 есть инструмент на app.scamsniffer.io/permit2.

Помните: «ничего не произошло» после подписи не значит «всё в порядке».

Мораль: в крипте плохая подпись, как плохой долг, может ждать своего часа очень долго.

Читать ещё:

1. "Отравленная" запись

2. Хакер вернул всё

3. Поддельный блокчейн

4. Неудачное ограбление

$LINK

LINK
LINKUSDT
13.93
-1.94%

$ETH

ETH
ETHUSDT
2,715.72
+0.37%

#LINK #Ethereum #ETH🔥🔥🔥🔥🔥🔥