一次簽名,損失16.7萬美元LINK。鏈上最危險的,很多時候不是私鑰泄露,而是你親手簽下了一份惡意授權。
10月4日,據Scam Sniffer監測,一名交易員因在以太坊上籤署惡意釣魚Permit2授權,損失價值16.7342萬美元的LINK。更值得警惕的是,這份授權早在2025年8月18日就已經簽署,直到近期才被攻擊者利用。
很多人以爲沒有輸入私鑰、沒有轉賬,就不會有資金風險。但Permit2授權一旦被惡意利用,攻擊者可能在後續直接轉走錢包裏的代幣。
簡單說,你以爲只是點了一次簽名,實際上可能是在給別人開一張資產轉移許可。
尤其是空投、NFT、DeFi交互和釣魚網站,經常會誘導用戶簽署Permit、Permit2等授權。不要只看交易金額是不是0,更要確認授權對象、授權額度、有效期和簽名內容。
如果之前授權過陌生或可疑合約,建議及時檢查並撤銷不必要的授權。大額資產也不要全部放在一個熱錢包裏,交互錢包和存儲錢包儘量分開。
鏈上資產可以自由轉賬,不代表授權可以隨便籤。一次錯誤操作,可能讓攻擊者在幾周甚至幾個月後完成盜幣。
你平時會定期檢查和撤銷錢包授權嗎?
10月4日,據Scam Sniffer監測,一名交易員因在以太坊上籤署惡意釣魚Permit2授權,損失價值16.7342萬美元的LINK。更值得警惕的是,這份授權早在2025年8月18日就已經簽署,直到近期才被攻擊者利用。
很多人以爲沒有輸入私鑰、沒有轉賬,就不會有資金風險。但Permit2授權一旦被惡意利用,攻擊者可能在後續直接轉走錢包裏的代幣。
簡單說,你以爲只是點了一次簽名,實際上可能是在給別人開一張資產轉移許可。
尤其是空投、NFT、DeFi交互和釣魚網站,經常會誘導用戶簽署Permit、Permit2等授權。不要只看交易金額是不是0,更要確認授權對象、授權額度、有效期和簽名內容。
如果之前授權過陌生或可疑合約,建議及時檢查並撤銷不必要的授權。大額資產也不要全部放在一個熱錢包裏,交互錢包和存儲錢包儘量分開。
鏈上資產可以自由轉賬,不代表授權可以隨便籤。一次錯誤操作,可能讓攻擊者在幾周甚至幾個月後完成盜幣。
你平時會定期檢查和撤銷錢包授權嗎?