Revelação da lavagem dos olhos da assinatura Permit2 do Uniswap
Os hackers são uma presença assustadora no ecossistema Web3. Para os desenvolvedores de projetos, o código aberto gera preocupações de que cada linha de código possa ter vulnerabilidades. Para os usuários individuais, se não entenderem o significado das operações, cada interação ou assinatura na blockchain pode resultar no roubo de ativos. Portanto, a questão da segurança sempre foi um dos pontos críticos no mundo das criptomoedas. Devido às características da blockchain, uma vez que os ativos são roubados, é quase impossível recuperá-los, tornando essencial o domínio do conhecimento sobre segurança.
Recentemente foi descoberta uma nova técnica de phishing, que apenas requer uma assinatura para ser roubada, sendo a técnica discreta e difícil de prevenir. Endereços que já interagiram com algum DEX podem estar em risco. Este artigo irá esclarecer esta técnica de phishing por assinatura, para evitar mais perdas de ativos.
O desenrolar do evento
Recentemente, um amigo ( Xiao A ) teve os ativos da sua carteira roubados. Ao contrário dos métodos comuns de roubo, Xiao A não revelou a chave privada, nem teve contato com uma rede de phishing.