Одна подпись — убыток 167 000 долларов США в LINK. Самая опасная угроза в ончейне — зачастую не утечка приватного ключа, а то, что вы собственноручно подписали вредоносное разрешение (authorization).
4 октября, по данным мониторинга Scam Sniffer, трейдер потерял LINK на сумму 167 342 доллара США после того, как подписал в сети Ethereum вредоносное Permit2-разрешение для фишинга. Еще более настораживает то, что это разрешение было подписано еще 18 августа 2025 года, а злоумышленники использовали его только в последнее время.
Многие думают, что если не вводить приватный ключ и не делать перевод, то риска для средств нет. Но если Permit2 будет использовано во вред, атакующий может в дальнейшем напрямую вывести токены из вашего кошелька.
Проще говоря: вы считаете, что просто нажали «подписать один раз», но по факту вы могли выдать другому лицу разрешение на перевод активов.
Особенно часто аирдропы, NFT, взаимодействия с DeFi и фишинговые сайты побуждают пользователей подписывать разрешения вроде Permit/Permit2. Не ограничивайтесь проверкой того, равна ли сумма в транзакции 0 — обязательно проверьте адрес/объект, которому выдается разрешение, размер лимита, срок действия и содержимое подписи.
Если раньше вы уже давали разрешения незнакомым или подозрительным контрактам, рекомендуем как можно скорее проверить их и отозвать ненужные. Крупные активы также не стоит держать целиком в одном горячем кошельке: по возможности разделяйте кошелек для взаимодействий и кошелек для хранения.
Ончейн-активы можно свободно переводить, но это не значит, что разрешения можно подписывать бездумно. Одна ошибка может позволить атакующему украсть токены через несколько недель или даже месяцев.
Вы регулярно проверяете и отзывали разрешения в кошельках?
4 октября, по данным мониторинга Scam Sniffer, трейдер потерял LINK на сумму 167 342 доллара США после того, как подписал в сети Ethereum вредоносное Permit2-разрешение для фишинга. Еще более настораживает то, что это разрешение было подписано еще 18 августа 2025 года, а злоумышленники использовали его только в последнее время.
Многие думают, что если не вводить приватный ключ и не делать перевод, то риска для средств нет. Но если Permit2 будет использовано во вред, атакующий может в дальнейшем напрямую вывести токены из вашего кошелька.
Проще говоря: вы считаете, что просто нажали «подписать один раз», но по факту вы могли выдать другому лицу разрешение на перевод активов.
Особенно часто аирдропы, NFT, взаимодействия с DeFi и фишинговые сайты побуждают пользователей подписывать разрешения вроде Permit/Permit2. Не ограничивайтесь проверкой того, равна ли сумма в транзакции 0 — обязательно проверьте адрес/объект, которому выдается разрешение, размер лимита, срок действия и содержимое подписи.
Если раньше вы уже давали разрешения незнакомым или подозрительным контрактам, рекомендуем как можно скорее проверить их и отозвать ненужные. Крупные активы также не стоит держать целиком в одном горячем кошельке: по возможности разделяйте кошелек для взаимодействий и кошелек для хранения.
Ончейн-активы можно свободно переводить, но это не значит, что разрешения можно подписывать бездумно. Одна ошибка может позволить атакующему украсть токены через несколько недель или даже месяцев.
Вы регулярно проверяете и отзывали разрешения в кошельках?