Cos’è l’ice phishing

L’ice phishing ti inganna per farti firmare un’approvazione di token che dà all’aggressore il permesso di spostarli. A differenza del phishing classico, non chiede mai la seed phrase: gli basta una firma di approvazione.

Perché è pericoloso

L’approvazione può essere illimitata e non scadere mai. L’aggressore può svuotare quel token giorni o settimane dopo, molto dopo che hai lasciato il sito.

Come restare al sicuro

Leggi ogni richiesta di approvazione. Rifiuta approvazioni illimitate su siti di cui non ti fidi pienamente. Rivedi e revoca periodicamente le vecchie approvazioni. Usa uno strumento che spieghi in linguaggio chiaro cosa concede una firma prima di approvarla.