Uniswap Permit2契約が新たな署名フィッシングの脅威を引き起こす 資産の安全性に警戒が必要

サインフィッシング初心者法:Uniswap Permit2契約によるセキュリティリスク

最近、Uniswap Permit2コントラクトを利用した新しい署名フィッシング手法が活発になっており、その隠蔽性と危険性は非常に高いです。この攻撃は、被害者が一度署名を行うだけで資産が盗まれる可能性があり、以前にUniswapとやり取りをしたアドレスもリスクがあります。

ケーススタディ

最近、一人のユーザー(小A)のウォレット資産が盗まれましたが、彼はプライベートキーを漏らしたり、疑わしい契約とやり取りをしたりしていません。調査の結果、この盗まれたUSDTはTransfer From関数を介して移動されたことがわかり、第三者のアドレスが資産を操作して移動させたことを示しています。

さらに取引の詳細を分析すると、

  • 中間アドレスが小Aの資産を別のアドレスに移動しました。
  • この操作はUniswapのPermit2コントラクトと対話しています。

重要なのは、この中間アドレスが資産を移転する前にPermit操作を行い、相互作用の対象もUniswapのPermit2コントラクトであるということです。

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

Permit2コントラクト紹介

Uniswap Permit2はトークン承認契約であり、トークンの承認を通じて異なるアプリケーション間での共有と管理を可能にし、取引コストを削減し、ユーザーエクスペリエンスを向上させることができます。しかし、新たなセキュリティリスクも伴います。

Permit2を使用する際、ユーザーの操作はオフチェーン署名に変わり、オンチェーン操作は仲介者によって行われます。この方法は便利ですが、ユーザーが署名時に警戒を緩める可能性もあります。

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

釣り技術の復元

  1. 被害者は、まずトークンをUniswapのPermit2コントラクトに認証する必要があります(これは通常、完全な認証です)

  2. ハッカーはユーザーに一見無害な署名を行うように誘導する

  3. ハッカーはこの署名を利用してPermit2契約のpermit関数を呼び出し、ユーザーのトークンの使用権を得る。

  4. 次に、ハッカーはtransferFrom関数を呼び出してトークンを転送します

これは、あなたが2023年以降にUniswapとやり取りした場合、このリスクに直面する可能性があることを意味します。

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

予防に関する推奨事項

  1. 所有者、支出者、価値、ノンス、期限などのフィールドを含む、許可証の署名の形式を認識する方法を学びます

  2. 資産とインタラクティブウォレットを分離して使用する

  3. Permit2コントラクトを承認する際は、必要な金額のみを承認するか、余分な承認をキャンセルします。

  4. 自分が保有しているトークンがpermit機能をサポートしているかを確認する

  5. もし盗まれた後に他のプラットフォームに資産が残っている場合は、適切な引き出しプランを策定する必要があります。

今後、Permit2に基づくフィッシングがますます増加する可能性があり、この方法は非常に巧妙で防ぎにくいです。皆さんが警戒を高め、慎重に署名することを願っています。

! 署名が盗まれましたか? Uniswap Permit2署名フィッシング詐欺の謎を解く

UNI0.88%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • 共有
コメント
0/400
CrashHotlinevip
· 07-18 13:40
最近swapするのが怖い理由がわかった...
原文表示返信0
ForkThisDAOvip
· 07-18 11:18
泥棒はこの手口が悪すぎて、サインを盗むことができる。
原文表示返信0
TokenEconomistvip
· 07-16 11:52
実際、このpermit2の脆弱性はDeFiにおけるインセンティブの不一致の古典的な例です...
原文表示返信0
TokenTaxonomistvip
· 07-15 15:20
統計的に言えば、permit2は別の暗号的絶滅イベントになりつつある... RIP アノン
原文表示返信0
HackerWhoCaresvip
· 07-15 15:19
えっ、そんな操作があるの?サインするのが怖い。
原文表示返信0
TokenSherpavip
· 07-15 15:18
実際、かなり懸念されます... permit2の脆弱性は、私たちの承認メカニズムに根本的な欠陥があることを示しています。
原文表示返信0
GasBanditvip
· 07-15 14:58
太惨了 小Aがラグプルした
原文表示返信0
SadMoneyMeowvip
· 07-15 14:56
また一つ、引き抜かれた、惨惨惨
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)