Selon U.Today, un délégué à la gouvernance de MakerDAO a été victime d'une escroquerie de phishing au permis, perdant plus de 11 millions de dollars en jetons aEthMKR et Pendle USDe. L'incident a été rapporté par Scam Sniffer et confirmé par Arkham Intelligence. La victime aurait signé plusieurs signatures de phishing Permit, entraßnant une perte importante.

Permit, une fonctionnalitĂ© activĂ©e via EIP-2612, Ă©limine le besoin d'autorisation prĂ©alable lors de l'interaction avec des contrats intelligents. Il permet la gĂ©nĂ©ration de signatures d'autorisation sans avoir besoin de transactions en chaĂźne. Cela signifie que les victimes potentielles peuvent signer le permis d’un site Web malveillant sans le diffuser sur la blockchain. Comme la simple possession de la signature suffit pour accorder une autorisation, cette fonctionnalitĂ© comporte un niveau de risque important, comme l'a notĂ© la sociĂ©tĂ© de sĂ©curitĂ© blockchain SlowMist.

La sociĂ©tĂ© a en outre expliquĂ© que de mauvais acteurs peuvent inciter les victimes Ă  fournir les signatures en se faisant passer pour un site Web lĂ©gitime. DĂ©terminer si une signature a Ă©tĂ© compromise peut ĂȘtre difficile car les transactions se dĂ©roulent hors chaĂźne. SlowMist a dĂ©clarĂ© : « D'aprĂšs notre comprĂ©hension, certains portefeuilles dĂ©codent et affichent des informations de signature pour approuver les tentatives de phishing par autorisation, mais il y a un manque d'avertissement suffisant concernant l'hameçonnage par signature d'autorisation, ce qui prĂ©sente des risques plus Ă©levĂ©s pour les utilisateurs. Cet incident souligne les risques potentiels associĂ©s aux signatures de permis et la nĂ©cessitĂ© de mesures de sĂ©curitĂ© accrues.