Posiadacz tokena PEPE stracił około 1,39 miliona dolarów w aktywach kryptograficznych z powodu złośliwej transakcji poprzez omyłkowe podpisanie Uniswap Permit2. Ofiara nieświadomie podpisała podpis Permit2 poza łańcuchem, w wyniku czego atakujący uzyskał nieograniczony dostęp do jej portfela. Skradzione aktywa, w tym tokeny PEPE, MSTR i APU, zostały przeniesione na nowy portfel w ciągu godziny od zatwierdzenia transakcji. Uniswap uruchomił funkcję Permit2 w 2022 roku, aby uprościć proces zatwierdzania tokena i zaoszczędzić na opłatach za gaz, ale ta wygoda stała się powszechnym sposobem ataków hakerskich.
