Kurzfassung
Victim signs EIP 712 'Permit2' message on phishing site ('claim airdrop', 'mint NFT'). Signature grants attacker infinite approval over USDC/USDT/WETH via Permit2 router (0x000000000022D473030F116dDEE9F6B43aC78BA3) without on chain tx...
Wie es funktioniert
Victim signs EIP 712 'Permit2' message on phishing site ('claim airdrop', 'mint NFT'). Signature grants attacker infinite approval over USDC/USDT/WETH via Permit2 router (0x000000000022D473030F116dDEE9F6B43aC78BA3) without on chain tx...
Warnzeichen
- Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.
- Link oder Absender passen nicht zur offiziellen Organisation.
- Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was tun
- 1Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.
- 2Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.
- 3Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Quelle
Uniswap-Security
Quelle geprueft vom Mythos Forensic Team
https://blog.uniswap.org/permit2-and-universal-routerFAQ
Ist Permit2 phishing — Uniswap style infinite approval drain ein reales Betrugsmuster?
Ja. Behandeln Sie Nachricht, Anruf oder Zahlungsaufforderung als verdaechtig, bis ein offizieller Kanal sie bestaetigt.
Was sind die ersten Warnzeichen?
Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.; Link oder Absender passen nicht zur offiziellen Organisation.; Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was sollte ich zuerst tun?
Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.; Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.; Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Kann LegalAudit meinen Fall pruefen?
Ja. Starten Sie den kostenlosen Chat und fuegen Sie Nachricht, Link, Absender oder Zahlungsdaten ein.