QuantoLogОбратиться
QuantoLog · База знаний

Permit и Permit2 phishing: кража после off-chain подписи

Пользователь может подписать сообщение без немедленной on-chain транзакции, а злоумышленник использует подпись позже.

Какие активы затрагивает схема

Токены, поддерживающие permit-механику; в EVM-экосистеме распространены EIP-2612 и Permit2-сценарии.

Что важно сохранить для расследования

  • историю подписей и подключений dApp
  • домен и время сессии
  • адрес spender
  • транзакцию, в которой подпись была использована

Что делать после обнаружения

  • Анализировать не только последнюю транзакцию, но и предыдущие сессии.
  • Проверять содержание сообщения и полномочия spender.
  • Отозвать релевантные разрешения и сменить скомпрометированную среду при необходимости.
Контекст

В 2025 году signature-phishing потери снизились, но Permit-подобные механики оставались одним из рабочих векторов атак.

Когда имеет смысл блокчейн-расследование

Если известен хотя бы один адрес или tx hash, можно восстановить дальнейшее движение активов, выделить точки взаимодействия с сервисами и сформировать проверяемую транзакционную схему. Результат зависит от конкретного маршрута; возврат средств не может быть гарантирован.

Источники и дополнительное чтение

Инцидент уже произошёл?

Для первичной оценки достаточно краткого описания, сети, tx hash и известных адресов. Не отправляйте seed-фразу или приватный ключ.

Описать ситуацию