🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 联合推广任务上线!
本次活动总奖池:1,250 枚 ES
任务目标:推广 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 专场
📄 详情参考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任务内容】
请围绕 Launchpool 和 Alpha 第11期 活动进行内容创作,并晒出参与截图。
📸【参与方式】
1️⃣ 带上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 发帖
2️⃣ 晒出以下任一截图:
Launchpool 质押截图(BTC / ETH / ES)
Alpha 交易页面截图(交易 ES)
3️⃣ 发布图文内容,可参考以下方向(≥60字):
简介 ES/Eclipse 项目亮点、代币机制等基本信息
分享你对 ES 项目的观点、前景判断、挖矿体验等
分析 Launchpool 挖矿 或 Alpha 积分玩法的策略和收益对比
🎁【奖励说明】
评选内容质量最优的 10 位 Launchpool/Gate
Uniswap Permit2签名钓鱼新骗局 资产安全风险升级
揭秘Uniswap Permit2签名钓鱼骗局
黑客是Web3生态中令人恐惧的存在。对项目方而言,代码开源带来了巨大的安全压力。对个人用户来说,每次链上交互都可能存在风险。近期,一种新的钓鱼手法开始活跃,只需签名就可能被盗,手法隐蔽难防,并且使用过Uniswap的地址都可能暴露在风险中。
事件经过
最近,一位朋友(小A)的钱包资产被盗,但他并未泄露私钥或与可疑合约交互。调查发现,小A的USDT是通过Transfer From函数被转移的,这意味着是第三方操作转移了资产。
交易细节显示:
关键问题是:尾号fd51的地址如何获得了资产权限?为何与Uniswap有关?
Uniswap Permit2合约介绍
Uniswap Permit2是一个代币审批合约,允许在不同应用间共享和管理授权,以提供更统一、高效、安全的用户体验。它可以降低交易成本,改善用户体验,同时提高智能合约安全性。
Permit2作为用户和Dapp之间的中间人,用户只需授权给Permit2合约,所有集成Permit2的Dapp都可共享这个授权额度。这减少了用户交互成本,但也可能带来新的风险。
钓鱼手法分析
关键在于Permit2合约的Permit函数。简言之,该函数利用用户签名将授权给Permit2的代币额度转移给其他地址。黑客只需获得签名,就可以转移用户资产。
具体步骤:
防范措施
随着Permit2应用范围扩大,此类钓鱼攻击可能会越来越多。用户需提高警惕,加强安全意识,以保护自身资产安全。