据 Scam Sniffer 披露,一名以太坊用户在一次看似普通的交互中签下了“通往深渊”的签名:2025 年 8 月 18 日,他在以太坊网络上完成了一笔针对 Permit2 的链上授权操作,自以为只是例行给某个合约“开个额度”,却在不知情的情况下将钱包内价值约 167,342 美元的 LINK 代币生杀大权拱手让出。攻击者并没有利用 Permit2 合约本身的已知漏洞,而是通过伪装界面或钓鱼链接,把这份授权伪装成正常操作,一旦拿到签名,就可以依照授权条款从受害者钱包中转走 LINK——真正的“盗窃动作”只是一笔在授权之后完成的、看上去毫无异样的链上转账。更讽刺的是,这起损失并不是在当时就被察觉,而是一直拖到 2026 年 10 月 4 日前后,才被 Scam Sniffer 标记并公开为一例典型的 Permit2 钓鱼授权攻击,随后被深潮 TechFlow、Odaily 星球日报、PANews 等多家中文媒体跟进报道:用户全程“主动签名”,私钥从未泄露,却依然被洗劫一空,这种安全悖论,将我们直接拉回到一个残酷的现实——在以太坊上,每一次你以为无伤大雅的签名,本质上都可能是在把账户里的资产授权给一个你并不真正理解的对象。
一次签名如何被偷梁换柱
2025 年 8 月 18 日,在以太坊上,一笔看似普通的交互把受害者一步步带进陷阱:在一个被伪装好的页面或钓鱼链接背后,他点击了“签名”,完成了一项与 Permit2 相关的授权操作。表面上,这只是向某个合约“允许使用我的 LINK”,实质却是通过 Permit2,把自己钱包中 LINK 的支配权,交给了一个恶意合约。Scam Sniffer 事后对这笔授权进行分析,将其直接判定为典型的钓鱼授权,这也成为整个案件真正的起点。
从链上结构看,关键变化发生在那一刻:受害者的私钥从未泄露,但因为签署了 Permit2 授权,攻击者获得了“代用户花钱”的合法通行证。此后,在 8 月 18 日之后的某个时点,攻击者利用这份仍然有效的授权,从该地址中转出 LINK 代币,最终造成约 167,342 美元的损失。据公开报道,这期间具体每一笔转出的时间戳和交易细节尚未被完整披露,但可以确定的是,盗币并非“立刻发生”,而是在用户早已遗忘那次签名之后,悄无声息地完成了对 LINK 的转移。
Permit2 本该带来便捷,却成利器
Permit2 原本被设计成一种“减负工具”:在以太坊上,它作为代币授权中间件,允许用户只通过一次签名,就把某种代币的使用权限授予某个合约。在主流 DeFi 应用里,这类工具早已被广泛集成,用来替代过去那种“先 Approve,再单独发起一次调用”的两步式操作,让用户用更少的交互完成授权与交易。对很多人而言,点击钱包弹窗、签个名,就等同于“完成一笔正常交互”,久而久之,“签名即授权”的体验被视作理所当然的便捷。
风险也正是从这里开始被放大。安全团队多次强调,Permit2 合约本身并没有被发现是这类案件的漏洞核心,真正的问题在于:一旦用户习惯性地不看清授权对象和额度,就很容易被钓鱼页面或伪装界面诱导,把长期或大额的代币支配权交给一个恶意合约。在这起事件中,那笔发生在 2025 年 8 月 18 日的 Permit2 授权看上去像是一笔普通签名,但攻击者正是借此获得了对受害者钱包中 LINK 余额的操作权限,后续完成代币转移,而整个过程并不需要“攻破”任何合约,只需要利用用户对 Permit2 授权含义的误解与疏忽。
授权钓鱼升级成隐形雷区
把时间线拉长,这起 LINK 被盗事件并不是孤立事故,而是围绕 Permit2 等授权工具蔓延的一条暗线。过去一年里,多家中文加密媒体已经围绕同一类“Permit2 钓鱼授权”做过多起案例报道,安全研究也在不断总结:攻击者不急着第一时间清空你的钱包,而是诱导你在某次看似正常的交互中,签下一份长期甚至无限额度的授权,把未来资产的处置权一并交出去。那一刻用户只觉得“顺手点个签名”,真正的攻击动作,却可以被推迟到很久以后。
这次的 LINK 损失就是在这样的时间差中发生:恶意授权签署在 2025 年 8 月 18 日完成,从那一刻起,攻击者就握住了受害者钱包中 LINK 的支配权,但从签名到事件被公开披露,中间跨过了超过一年的时间。期间资产何时被逐步转出,公开材料没有给出精确时间点,受害者很可能也是在事后才意识到“原来问题出在那次签名”。专注监测链上钓鱼的 Scam Sniffer 在本案中率先发出预警和披露,配合行业内出现的授权管理、风险提示工具,试图让这类“当下不盗币、未来慢慢清空”的模式被更多人识别,但在授权早已写进链上的前提下,用户能否在事前看懂每一次签名,仍然决定了这片看似平静的以太坊交互界面,会不会突然变成一块难以肉眼分辨的雷区。
普通用户在 DeFi 里还能怎么自保
这起以太坊 Permit2 钓鱼案里,受害者是在看似“常规”的链上交互场景里完成签名的,结果一笔授权就换来价值约 16.7 万美元的 LINK 被转走。对普通用户来说,第一件事就是要重塑心智:在链上,“随手签名”不是例行步骤,而是高危操作。每一次弹出签名弹窗,都要先问自己三个问题:我在给谁授权?授权额度有多大?授权会持续多久?尤其是 Permit2 这类授权,往往意味着对代币消费额度和受益合约地址的直接放权,一旦把“无限额度、长期授权”交给了错误的对象,哪怕当下资产没被动,日后也可能被慢慢清空。
第二道防线,是尽量避免在不明链接、临时群分享的网页里完成授权,把高价值钱包与日常“试用钱包”分开,减少主仓直接与陌生合约交互的机会。在此基础上,可以把授权管理和安全检测工具当成“体检报告”:定期检查自己地址下的各类授权,识别出那些自己已经记不清用途、或者额度明显异常的授权,并主动执行撤销。本案中,专注钓鱼监测的 Scam Sniffer 是通过链上行为识别出异常授权并对外披露的,同类工具也在尝试帮助用户更早发现问题,但工具永远是辅助,真正有效的安全感,只能建立在把每一次签名都当作一次需要认真审查的资产决策之上。
签名与安全的拉扯还会持续多久
从这笔价值约 16.7 万美元的 LINK 被盗回看,本案暴露出的矛盾并不复杂:为了让用户少点操作、少付几次 Gas,生态把越来越多的权限压缩进一纸签名里,而真正按下确认键的人,却往往既看不懂授权内容,也低估了这一次“点确认”会在多长时间里持续生效。恶意 Permit2 授权签于 2025 年 8 月,直到 2026 年 10 月前后才被 Scam Sniffer 披露,时间跨度本身就提醒我们,授权不是一次性的风险,而是长期挂在链上的结构性暴露。截至 2026 年 10 月,Permit2 与类似授权方案已经深度嵌入主流 DeFi 使用路径,短期内难以被完全替代,签名与安全的拉扯因此不可能靠“弃用某个工具”简单结束,只能在工具、产品和教育上不断加码。安全社区围绕“如何让用户看懂自己在签什么”已经讨论多轮,从更清晰的弹窗文案到更直观的风险标记,再到权限额度和时间的更细粒度控制,钱包、DApp 与授权中间件在默认安全策略上都还有改进空间。围绕本案的媒体与安全团队评论也普遍指出,要缓释类似授权钓鱼损失,一端是产品和协议侧把危险的默认选项改掉,另一端则是让用户真正意识到:在以 Permit2 为代表的签名授权体系下,每一次授权都是对自己资产边界的重画,只有工具层保护和风险认知同步提升,这种看似顺滑的体验才不会一次次演变成难以察觉的长期敞口。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata