警惕!这种“授权”让你的加密资产瞬间清零!🔥

点击一下“Permit”,资产全部清理。。。

概述

本期主要分享了一个 涉及 Permit 授权的骗局,并详细解析了它的运作逻辑。

1️⃣ 骗局的基本情况

我是在电子邮箱里面收到欺诈的邮件的。说辞是 NFT 已经卖出或者交易出问题,诱惑你点击不明的链接!
该骗局使用了一个 假的网站,诱导用户进行授权。其授权方式与常见的 Approve 授权不同,而是 使用了 Permit 授权。用户点击确定之后,你钱包里面的资产就全部被盗!

2️⃣ Permit 授权的关键点

  • Owner: 是用户自己的钱包地址
  • Spender: 是骗子的智能合约。
  • Value: 显示授权数量,通常是一个极大的数额。
  • Permit: 授权带有时间期限,
  • Deadline:期限通常设置得 超长!让骗子可以长期转移资产。

一旦点击同意,骗子就可以随时从你的钱包转走代币。

Permit 解释

  • Approve 是最原始的 ERC20 代币授权的方法,但是需要每个代币单独授权。
  • Permit 是授权一次就可以把支持 Permit 的代币转走!但是部分代币不支持 Permit 的无法盗走。
  • Permit2 是 Permit 的升级版,只要点击授权,就可以把所有的代币盗走,不管这个代币是否支持 Permit 功能。

3️⃣ 如何避免被骗?

注意陌生邮件,本次骗局就是通过邮件发送的诈骗链接。
不要轻易在未知网站上进行钱包授权,尤其是 Permit 这种不常见的方式。
检查授权详情,如果授权金额异常大,立即取消操作。
使用安全工具,例如 Revoke.cash 之类的平台检查并撤销不安全的授权。

⚠️ 结论:

本次骗局利用了 许多用户对 Permit 授权的不了解,诱骗他们授权后随时盗走资产。希望大家保持警惕,避免掉入类似陷阱!

相关视频:https://youtu.be/jSy_eg77KUQ

以下是我用过的交易所,有需要的小伙伴欢迎使用我的邀请连接来注册,你的支持是我最大的创作动力!