BlockBeats 消息,10 月 11 日,据 Web3 用户安全网络 GoPlus 监测,近期 Permit 钓鱼签名已造成疑似神鱼和 ContinueFund 等损失超 6500 万美元,由于该攻击手段可跳过「Approve」环节并无需支付 Gas 费,伪装为普通钱包登录签名,用户极易中招。
GoPlus 建议用户使用集成类似 GoPlus 安全 API 等安全检测服务的 TrustWallet、TokenPokect、SafePal 等钱包,以实时更新、动态检测大部分 Permit 钓鱼签名场景,有效拦截利用 Permit 签名的钓鱼攻击。