Crypto 钓鱼目前流行的手法大概有:

  • eth_sign/personal_sign/eth_signTypedData_* 这种原生签名利用

  • Token/NFT 类似 approve/permit 这些函数的利用

  • 类似 Uniswap swapExactTokensForTokens/permit2 等这些强大函数的利用

  • OpenSea/Blur 等协议函数的利用(五花八门)

  • TX data 4byte 利用

  • 隐蔽的陷阱合约

  • 知名项目合约存在授权漏洞

  • 污染钱包的转账历史,坐等用户复制

  • ..

    source by cos/slowmist