恶意Permit2授权致百万美元级资产外流,链上监控揭示漏洞

据链上安全机构Scam Sniffer于10月4日披露,一名以太坊用户因误操作签署了一项伪装成合法服务的恶意Permit2授权,造成价值16.7342万美元的LINK代币被非法转移。此次事件凸显当前去中心化应用中授权机制存在的严重风险。

授权签署时间回溯至2025年8月,攻击者提前布局

调查发现,该恶意授权请求的实际签署日期为2025年8月18日,远早于事件曝光时间,表明攻击者已进行长期埋伏与精准诱骗,利用用户对Permit2功能的信任完成资产劫持。