Web3钓鱼攻击是针对加密货币用户的一种常见威胁,其目的是通过诱导用户授权、签名或误操作来盗窃其加密资产。SharkTeam在本文中系统分析了七种常见的Web3钓鱼手法,包括Permit链下签名钓鱼、Permit2链下签名钓鱼、eth_sign链上盲签钓鱼、personal_sign/ signTypedData链上签名钓鱼、授权钓鱼、地址污染钓鱼,以及利用CREATE2绕过安全检测的钓鱼方式。文章还介绍了钓鱼即服务(Drainer as a Service, DaaS)的黑色产业链,并提供了五个安全建议,帮助用户识别钓鱼骗局,保护其加密资产安全。