Không có ủy quyền và không có phí gas. Tại sao tài sản trong ví lại biến mất sau khi nhấp vào nút xác nhận?
Gần đây, một số lượng lớn người dùng đặt cược lại, đặt cược và airdrop chỉ cần nhấp vào xác nhận chữ ký tầm thường trong ví của họ. Không có mục Phê duyệt, không phải trả phí gas và tài sản trong ví đã trống rỗng... Đây là. cuộc tấn công lừa đảo bằng chữ ký khét tiếng hiện nay!
Thông thường, những kẻ tấn công bắt chước Twitter, Telegram, email, trả lời Discord hoặc người dùng trò chuyện riêng tư chính thức để sử dụng các hoạt động airdrop, cam kết, hoàn tiền và phúc lợi để dụ người dùng nhấp vào liên kết trang web lừa đảo, sau đó sử dụng chữ ký "Cho phép" trong ví để đánh cắp tài sản được ủy quyền của người dùng. Go, đây là tiêu chuẩn ủy quyền chữ ký ngoại tuyến áp dụng EIP-2612, cho phép người dùng phê duyệt mà không cần sở hữu Eth để thanh toán phí Gas. Nó có thể đơn giản hóa quy trình phê duyệt của người dùng và giảm nguy cơ sai sót hoặc chậm trễ do gây ra. quy trình phê duyệt thủ công, nhưng nó cũng đã trở thành một phương pháp phổ biến của các cuộc tấn công lừa đảo hiện nay.