手机:15966888888
电话:010-8888999
邮箱:imtoken@mail.com
地址:青岛润科翔电气有限公司
从事Web3领域这么多年来, 我目睹过超多的人, 只因一个不经意间点击的“授权”按钮, 致使钱包里面的资产刹那间化为乌有。imt...
24小时咨询热线:4006666888
产品详情
从事Web3领域这么多年来, 我目睹过超多的人, 只因一个不经意间点击的“授权”按钮, 致使钱包里面的资产刹那间化为乌有。imtoken身为老牌的加密货币钱包, 其用户数量极为庞大, 然而好多人压根就不清楚授权机制蕴含着怎样的意义。授权可不是一件微不足道的事情, 它是开启你钱包的关键所在, 要是给错他人, 那就等同于把家门口的密码公然张贴在了大街上。
简而言之, 授权意味着你向某个智能合约表明, “我能够动用你钱包内的这笔资金”。当你首回在去中心化交易所开展代币交易之际, imtoken会弹出一项授权请求, 询问你是否准许此合约操控你的代币。该机制本身旨在便利你后续无需对每一笔交易予以签名, 然而问题在于, 诸多人士压根弄不明白这个弹窗所问询的内容是什么。
大量新手情况我目睹颇为繁多, 上来便直接点击确认, 连接合约地址都未有瞧看两眼那么简单。最终结果会如何呢? 那些看上去似乎是并无危害的授权请求, 其背后极有可能正是某个早已编写好包含陷阱的恶意合约。你所认为的仅仅只是在对一笔交易予以授权, 实际上却是己将整个钱包的掌控权都交予出去了。
过分授权最为可怖之处在于, 它并非如遭盗窃那般能迅速见到成效、产生明显反应。你钱包之中所显示的资产数字或许仍属正常,然而某一个不为人知的智能合约已然获取了毫无限制地调动你代币的权力。一旦此情况被触发, 你根本就完全没有来得及做出反应的时间。
有个案例发生在去年, 有个用户在某个空投页面授权了一个代币, 就在当天夜里, 钱包里的USDT被全部转走了。经过追查发现, 那个空投页面的合约代码里藏着一段批量转账的逻辑, 只要用户进行授权, 就会在后台悄悄执行盗币的操作。现在这种攻击手段变得越来越隐蔽, 许多授权请求被包装得跟正常功能完全一样, 根本没办法分辨出来。
最简便的方式乃借助链上工具核查你的授权记录, 诸如像Etherscan这般的浏览器, 录入你的钱包地址, 能够寻觅到所有已授权的智能合约, 将那些不熟悉的、已过期的、不必要的授权一概撤销, 此步骤可助你抵御80%的风险。

还有一个具备实用性的工具叫revoke.cash, 它是专门用以进行管理以及取消代币授权的。当你把钱包地址输进去之后, 它就会将所有已被授权的应用以及金额罗列出来, 你能够逐个去取消。千万别嫌麻烦, 花十分钟去检查一番, 说不定就能避免上万元的损失。平常要养成一种习惯, 仅仅授权给你真正信赖的合约, 金额同样也要尽量把控在你愿意承受损失的范围之中。
相关推荐
鲁公安备11017697号 Powered:Z-BlogPHP Thems:GebiLaoli