Un trader ha perso circa 1 milione di dollari senza che nessun protocollo venisse violato, senza exploit tecnici sofisticati, senza vulnerabilità nei contratti intelligenti. È bastata una firma. L’attacco ha sfruttato Uniswap Permit2, una funzionalità pensata per semplificare la vita degli utenti DeFi, trasformandola nel vettore di uno dei furti più rapidi e silenziosi che si possano subire onchain. Il phishing su Uniswap Permit2 non è una minaccia teorica: è già costato oltre un miliardo di dollari dal 2021, e i numeri continuano a salire.

Summary

Punti chiavePerdita da 1 milione di dollari: come Permit2 diventa un’armaPerché Permit2 amplifica il rischio rispetto alle approvazioni tradizionaliL’aumento delle truffe onchain mette in luce il phishing sulle approvazioniTrend a confronto: wallet drainer in calo, approval phishing in crescitaOperation Atlantic blocca 12 milioni di dollari legati a schemi di phishingDifendersi dagli attacchi di phishing sulle approvazioni Permit2Strumenti e pratiche per ridurre il rischioWallet hardware: protezione reale ma non totaleFAQCos’è Uniswap Permit2 e perché rappresenta un rischio per il phishing?Come hanno sfruttato Permit2 gli attaccanti negli episodi recenti?Quali misure concrete si possono adottare contro l’approval phishing su Permit2?Quanto è rilevante l’impatto finanziario dell’approval phishing nel settore crypto?