揭秘Uniswap Permit2签名钓鱼骗局
黑客是Web3生态中令人恐惧的存在。对项目方而言,开源代码意味着全球黑客都可能在审视,稍有疏忽就可能酿成大祸。对个人用户来说,每次链上交互或签名都可能存在风险,一不小心就可能导致资产被盗。因此,安全问题一直是加密世界的痛点之一。由于区块链的特性,被盗资产几乎无法追回,所以具备安全知识尤为重要。
近期,一种新型钓鱼手法开始活跃,仅需签名就可能被盗,手法极其隐蔽且难以防范。使用过Uniswap的地址都可能暴露在风险之下。本文将对这种签名钓鱼手法进行科普,以避免更多资产损失。
事件经过
最近,一位朋友(小A)的钱包资产被盗。与常见被盗方式不