BlockBeats 10 月 11 日報道,據 Web3 用戶安全網絡 GoPlus 監控,Permit 釣魚簽名近期已導致疑似神魚和 ContinueFund 損失逾 6500 萬美元。由於該攻擊方式可跳過“Approve”環節,且無需支付 Gas 費,因此被僞裝成正常錢包登錄簽名,用戶極易上當受騙。

GoPlus建議用戶使用集成了GoPlus Security API等安全檢測服務的TrustWallet、TokenPokect、SafePal等錢包,實時更新、動態檢測大部分Permit釣魚簽名場景,有效攔截利用Permit簽名的釣魚攻擊。