恶意Permit2授权致百万美元级资产外流,链上监控揭示漏洞
据链上安全机构Scam Sniffer于10月4日披露,一名以太坊用户因误操作签署了一项伪装成合法服务的恶意Permit2授权,造成价值16.7342万美元的LINK代币被非法转移。此次事件凸显当前去中心化应用中授权机制存在的严重风险。
授权签署时间回溯至2025年8月,攻击者提前布局
调查发现,该恶意授权请求的实际签署日期为2025年8月18日,远早于事件曝光时间,表明攻击者已进行长期埋伏与精准诱骗,利用用户对Permit2功能的信任完成资产劫持。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
