Seorang pemegang token PEPE baru-baru ini menjadi korban serangan phishing canggih, kehilangan kripto senilai $1,39 juta setelah tanpa sadar menandatangani transaksi Uniswap Permit2 yang berbahaya. Berikut ini yang perlu Anda ketahui:
🔴 Apa yang terjadi?
Korban tanpa sadar menandatangani tanda tangan Permit2 di luar rantai, yang memberikan penyerang akses tak terbatas ke dompet mereka, seperti yang dilaporkan oleh firma keamanan siber ScamSniffer.
Aset yang dicuri termasuk token Pepe (PEPE), Microstrategy (MSTR), dan Apu (APU), yang dengan cepat ditransfer ke dompet baru hanya satu jam setelah persetujuan.
⚠️ Tentang Uniswap Permit2:
Uniswap Permit2 awalnya diperkenalkan untuk menyederhanakan persetujuan token dan menghemat biaya gas.
Namun, fitur ini kini telah menjadi vektor serangan umum dalam ekosistem DeFi, dengan para penipu memanfaatkan mekanisme tanda tangan off-chain untuk mengelabui pengguna agar menyerahkan kendali atas dana mereka.
🚫 Bagaimana Cara Kerja Serangan Phishing Permit2?
Penipu menggunakan situs web phishing atau antarmuka aplikasi terdesentralisasi (dApp) palsu untuk memikat korban agar menandatangani tanda tangan di luar rantai yang berbahaya.
Tanda tangan tersebut tampaknya tidak berbahaya tetapi sebenarnya memberi wewenang kepada penyerang untuk melakukan tindakan Izin dan Transfer Dari, sehingga memberi mereka kendali atas token.
Karena persetujuan terjadi di luar jaringan, pengguna tidak melihat aktivitas mencurigakan hingga semuanya terlambat.
🔍 Mengapa Ini Berbahaya?
Proses persetujuan di luar jaringan membuat serangan ini sangat berbahaya, memungkinkan penyerang menguras seluruh dompet hanya dengan satu tanda tangan.
Secara default, Permit2 mengizinkan akses ke seluruh saldo token kecuali dibatasi secara manual, sebuah langkah yang diabaikan oleh banyak pengguna.
Gambaran yang lebih besar:
Kejadian ini merupakan bagian dari tren penipuan phishing Permit2 yang berkembang di dunia kripto.
Bulan ini saja, korban lain kehilangan lebih dari $38 juta dalam serangan serupa, menyoroti kerentanan ekosistem DeFi.
Menurut laporan keamanan Web3 CertiK, phishing dan pencurian kunci pribadi merupakan penyebab sebagian besar kerugian kripto, dengan total kerugian sebesar $343 juta.
🔐 Tetap Aman di DeFi:
Selalu periksa ulang izin yang Anda berikan sebelum menandatangani transaksi apa pun, terutama di luar jaringan.
Gunakan dompet yang aman dan aktifkan lapisan fitur keamanan tambahan.
Selalu ikuti perkembangan taktik phishing terkini dan hindari mengklik tautan yang mencurigakan.
👉 Ikuti kami untuk mendapatkan informasi terkini tentang cara melindungi aset kripto Anda dan tetap waspada terhadap ancaman keamanan terbaru di dunia DeFi! 🔒
#10MTradersLeague #TrumpDeFi #BTCSurges67K #BNSOL #GrayscaleConsiders35Cryptos