署名フィッシング初心者法: Uniswap Permit2契約によるセキュリティリスク
最近、Uniswap Permit2コントラクトを利用した新しい署名フィッシング手法が活発になっており、その隠密性と危険性が非常に高いです。この攻撃は、被害者が一度署名するだけで資産が盗まれる可能性があり、また、過去にUniswapと相互作用したアドレスはすべてリスクがあります。
ケーススタディ
最近、一人のユーザー(小A)のウォレット資産が盗まれましたが、彼はプライベートキーを漏洩したり、疑わしい契約とやり取りしたりしていません。調査の結果、この盗まれたUSDTはTransfer From関数を通じて移動されたことが判明し、第三者のアドレスによって資産が操作されて移動されたことを示しています。
さらに取引の詳細を分析すると:
- 中間アドレスが小Aの資産を別のアドレスに移しました
- この操作はUniswapのPermit2コントラクトと相互作用しています