Uniswap Permit2 imza oltası yeni eyewash varlık güvenliği riski yükseliyor

robot
Abstract generation in progress

Uniswap Permit2 İmza Phishing Eyewash'ını Aydınlatma

Hackler, Web3 ekosisteminde korkutucu bir varlık. Proje sahipleri için, kodun açık kaynak olması büyük bir güvenlik baskısı getiriyor. Bireysel kullanıcılar için, her zincir üzerindeki etkileşim risk taşıyabilir. Son zamanlarda, yeni bir oltalama yöntemi aktif hale geldi; yalnızca imza atmak yeterli olabilir ve bu yöntem gizli bir şekilde zor tespit ediliyor, ayrıca Uniswap'ı kullanan adresler risk altında olabilir.

olayın gelişimi

Son zamanlarda, bir arkadaşım ( küçük A ) cüzdan varlıkları çalındı, ancak o özel anahtarını ifşa etmedi veya şüpheli sözleşmelerle etkileşime girmedi. Araştırma, küçük A'nın USDT'sinin Transfer From fonksiyonu aracılığıyla aktarıldığını buldu; bu, varlıkların üçüncü bir taraf tarafından aktarıldığı anlamına geliyor.

Ticaret detayları gösteriyor:

  • fd51 numaralı bir adres, küçük A'nın varlıklarını a0c8 numaralı adrese aktardı.
  • Bu işlem Uniswap'ın Permit2 sözleşmesi ile etkileşimde bulunuyor.

Ana sorun şu: fd51 ile biten adres nasıl varlık yetkisi aldı? Neden Uniswap ile ilgili?

İmza çalındı mı? Uniswap Permit2 imza oltalama eyewash'ını ortaya çıkarıyoruz

Uniswap Permit2 sözleşme tanıtımı

Uniswap Permit2, farklı uygulamalar arasında yetkilendirmeyi paylaşma ve yönetme imkanı sunan bir token onay sözleşmesidir. Bu, işlem maliyetlerini düşürerek kullanıcı deneyimini iyileştirirken akıllı sözleşmelerin güvenliğini artırır.

Permit2, kullanıcılar ile Dapp arasında bir aracı olarak görev yapmaktadır; kullanıcılar sadece Permit2 sözleşmesine yetki vermelidir, Permit2'yi entegre eden tüm Dapp'ler bu yetki miktarını paylaşabilir. Bu, kullanıcı etkileşim maliyetlerini azaltır, ancak yeni riskler de getirebilir.

İmza atıldığında çalındı mı? Uniswap Permit2 imza oltalama eyewash'ını ifşa ediyor

Olta avı yöntemi analizi

Anahtar, Permit2 sözleşmesinin Permit fonksiyonudur. Kısacası, bu fonksiyon kullanıcı imzasını kullanarak Permit2'ye verilen token miktarını diğer adreslere devreder. Hackerlar sadece imzayı alarak kullanıcı varlıklarını transfer edebilir.

Belirli adımlar:

  1. Kullanıcı, Uniswap'ta Permit2 sözleşmesine ( genellikle sınırsız limit olarak yetki vermiştir )
  2. Kullanıcı, bir hacker tarafından oluşturulan Permit2 imzasını yanlışlıkla imzaladı.
  3. Hackerlar Permit2 sözleşmesinde Permit ve Transfer From işlemlerini imza kullanarak gerçekleştirir.
  4. Kullanıcı varlıkları transfer edildi

İmza ile mi çalındı? Uniswap Permit2 imza oltalama eyewashını ortaya çıkarıyoruz

önlemler

  1. Permit imza formatını tanımayı öğrenin, tanımayı desteklemek için güvenli eklentiler kullanın.
  2. Varlıkları saklama cüzdanı ile etkileşim cüzdanını ayrı kullanın
  3. Permit2'ye verilen yetki miktarını sınırlayın veya yetkiyi iptal edin
  4. Sahip olunan tokenlerin permit fonksiyonunu destekleyip desteklemediğini anlamak, ilgili işlemlerde özellikle dikkatli olmak.
  5. Hırsızlık durumunda, hızlı bir şekilde kapsamlı bir varlık kurtarma planı oluşturun.

Permit2 uygulamasının kapsamı genişledikçe, bu tür oltalama saldırıları giderek artabilir. Kullanıcıların dikkatli olmaları, güvenlik bilincini artırmaları ve varlık güvenliğini korumaları gerekmektedir.

İmza çalındı mı? Uniswap Permit2 imza oltalamacası hakkında ifşaat

UNI-1.47%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
WenMoon42vip
· 07-05 18:00
Küçük enayiler yine zor durumda kalacak.
View OriginalReply0
ser_we_are_ngmivip
· 07-04 14:57
Çok gerçekçi, acemi sadece aptalca imzaladı.
View OriginalReply0
0xSunnyDayvip
· 07-04 14:57
Yine imza oyunları mı oynuyorsunuz? Bu artık eski bir tuzak.
View OriginalReply0
CryptoCrazyGFvip
· 07-04 14:48
啧啧 Emiciler Tarafından Oyuna Getirilmek tuzağı yine güncellendi
View OriginalReply0
CompoundPersonalityvip
· 07-04 14:46
Acemi gerçekten yetki yetkilendirmelerine dokunmasın
View OriginalReply0
APY追逐者vip
· 07-04 14:32
Fon güvenliği en önemlisidir!
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)