وفقًا لـ U.Today، وقع مندوب حوكمة MakerDAO ضحية لعملية احتيال للتصيد الاحتيالي، حيث خسر أكثر من 11 مليون دولار من رموز EthMKR وPendle USDe. تم الإبلاغ عن الحادث بواسطة Scam Sniffer، وتم تأكيده أيضًا بواسطة Arkham Intelligence. وبحسب ما ورد، وقع الضحية على العديد من توقيعات التصيد الاحتيالي، مما أدى إلى خسارة كبيرة.
التصريح، وهو ميزة تم تمكينها من خلال EIP-2612، يلغي الحاجة إلى الحصول على إذن مسبق عند التفاعل مع العقود الذكية. فهو يسمح بإنشاء توقيعات التفويض دون الحاجة إلى المعاملات عبر السلسلة. وهذا يعني أن الضحايا المحتملين يمكنهم التوقيع على تصريح لموقع ويب ضار دون بثه إلى blockchain. نظرًا لأن مجرد حيازة التوقيع يكفي لمنح الترخيص، فإن هذه الميزة تحمل مستوى كبيرًا من المخاطر، كما أشارت شركة SlowMist لأمن blockchain.
وأوضحت الشركة أيضًا أن الجهات الفاعلة السيئة يمكن أن تخدع الضحايا لتقديم التوقيعات من خلال التظاهر بأنها موقع ويب شرعي. قد يكون تحديد ما إذا كان التوقيع قد تم اختراقه أمرًا صعبًا نظرًا لأن المعاملات تتم خارج السلسلة. صرح SlowMist، "من خلال فهمنا، تقوم بعض المحافظ بفك تشفير وعرض معلومات التوقيع للموافقة على محاولات التصيد الاحتيالي، ولكن هناك نقص في التحذيرات الكافية فيما يتعلق بالتصيد الاحتيالي لتوقيع التصاريح، مما يشكل مخاطر أكبر على المستخدمين." يسلط هذا الحادث الضوء على المخاطر المحتملة المرتبطة بتوقيعات التصاريح والحاجة إلى زيادة الإجراءات الأمنية.