TLDR
Victim signs EIP 712 'Permit2' message on phishing site ('claim airdrop', 'mint NFT'). Signature grants attacker infinite approval over USDC/USDT/WETH via Permit2 router (0x000000000022D473030F116dDEE9F6B43aC78BA3) without on chain tx...
Como funciona
Victim signs EIP 712 'Permit2' message on phishing site ('claim airdrop', 'mint NFT'). Signature grants attacker infinite approval over USDC/USDT/WETH via Permit2 router (0x000000000022D473030F116dDEE9F6B43aC78BA3) without on chain tx...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1No hagas clic, no pagues, no instales apps ni compartas codigos.
- 2Verifica desde el sitio, la app o el numero oficial escrito manualmente.
- 3Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.
Fuente
Uniswap-Security
Fuente verificada por Mythos Forensic Team
https://blog.uniswap.org/permit2-and-universal-routerFAQ
Es Permit2 phishing — Uniswap style infinite approval drain una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
No hagas clic, no pagues, no instales apps ni compartas codigos.; Verifica desde el sitio, la app o el numero oficial escrito manualmente.; Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.