Scam Watch

Como reconocer Permit2 phishing — Uniswap style infinite approval drain?

TLDR

Victim signs EIP 712 'Permit2' message on phishing site ('claim airdrop', 'mint NFT'). Signature grants attacker infinite approval over USDC/USDT/WETH via Permit2 router (0x000000000022D473030F116dDEE9F6B43aC78BA3) without on chain tx...

Como funciona

Victim signs EIP 712 'Permit2' message on phishing site ('claim airdrop', 'mint NFT'). Signature grants attacker infinite approval over USDC/USDT/WETH via Permit2 router (0x000000000022D473030F116dDEE9F6B43aC78BA3) without on chain tx...

Señales de alerta

  • Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
  • Enlace o remitente que no coincide con la organizacion oficial.
  • Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Qué hacer

  1. 1No hagas clic, no pagues, no instales apps ni compartas codigos.
  2. 2Verifica desde el sitio, la app o el numero oficial escrito manualmente.
  3. 3Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.

Fuente

Uniswap-Security

Fuente verificada por Mythos Forensic Team

https://blog.uniswap.org/permit2-and-universal-router

FAQ

Es Permit2 phishing — Uniswap style infinite approval drain una estafa real?

Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.

Cuales son las primeras senales?

Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Que debo hacer primero?

No hagas clic, no pagues, no instales apps ni compartas codigos.; Verifica desde el sitio, la app o el numero oficial escrito manualmente.; Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.

Puede LegalAudit revisar mi caso?

Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.