Cos’è l’ice phishing
L’ice phishing ti inganna per farti firmare un’approvazione di token che dà all’aggressore il permesso di spostarli. A differenza del phishing classico, non chiede mai la seed phrase: gli basta una firma di approvazione.
Perché è pericoloso
L’approvazione può essere illimitata e non scadere mai. L’aggressore può svuotare quel token giorni o settimane dopo, molto dopo che hai lasciato il sito.
Come restare al sicuro
Leggi ogni richiesta di approvazione. Rifiuta approvazioni illimitate su siti di cui non ti fidi pienamente. Rivedi e revoca periodicamente le vecchie approvazioni. Usa uno strumento che spieghi in linguaggio chiaro cosa concede una firma prima di approvarla.