Le 18 août 2025, quelqu’un a signé une autorisation. Le 3 octobre 2026, 12,041 sont sortis de ce portefeuille : $LINK

Ce n’est pas un phishing récent, mais ancien. Scam Sniffer estime la perte à 167 342 $

L’approbation via Permit2 était configurée pour le montant maximal et sans date d’expiration. Pendant plus d’un an, elle est simplement restée là : la porte était grande ouverte tout ce temps.

Une seule révocation, et cette histoire n’aurait pas eu lieu.

À côté, GoPlus a montré un autre cas : environ 305 000 DAI ont été envoyés à une adresse jumelle, copiée depuis l’historique des transferts.

À retenir :
- Une autorisation sans date d’expiration n’expire pas toute seule.
- Sur revoke.cash, recherchez les approbations avec un montant maximal et sans date d’expiration.
- Avec Permit2, il y a deux niveaux d’autorisations : révoquez les deux.
- Prenez l’adresse depuis la source originale, pas dans l’historique.

Vous avez vérifié vos propres approbations cette année, ou vous vous dites aussi « je le ferai plus tard » ?)

#Permit2 #ScamAlert #LINK #Web3Security