QuantoLog · База знаний
Permit и Permit2 phishing: кража после off-chain подписи
Пользователь может подписать сообщение без немедленной on-chain транзакции, а злоумышленник использует подпись позже.
Какие активы затрагивает схема
Токены, поддерживающие permit-механику; в EVM-экосистеме распространены EIP-2612 и Permit2-сценарии.
Что важно сохранить для расследования
- историю подписей и подключений dApp
- домен и время сессии
- адрес spender
- транзакцию, в которой подпись была использована
Что делать после обнаружения
- Анализировать не только последнюю транзакцию, но и предыдущие сессии.
- Проверять содержание сообщения и полномочия spender.
- Отозвать релевантные разрешения и сменить скомпрометированную среду при необходимости.
Контекст
В 2025 году signature-phishing потери снизились, но Permit-подобные механики оставались одним из рабочих векторов атак.
Когда имеет смысл блокчейн-расследование
Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.
Источники и дополнительное чтение
Инцидент уже произошёл?
Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.
Описать ситуацию