钱包授权=自动扣款?大部分人还没意识到授权的风险!币圈被盗 钱包授权被盗 盗U

详细解释钱包授权被盗的逻辑!

概述

在币圈,授权被盗是非常常见的安全问题,很多用户因为不了解授权机制,导致钱包里的资产被盗走。

授权机制通俗解释(支付宝例子类比)

通过生活中的例子(如支付宝自动扣款)来类比说明区块链上的授权逻辑:
假设我想购买优酷的会员,我授权支付宝每个月扣除 10 块钱进行续费。这个就是简单的授权的逻辑。

类似地,在币圈,用户授权某个智能合约或平台,可以让它自动转走你钱包里的资产。
这种授权本身是为了方便的,但如果授权给了恶意合约,就可能导致资产被盗。

钱包授权的本质

授权相当于给别人一个权限,允许他们操作你的资产。
如果用户不主动取消授权,这个权限就一直存在,对方可以随时操作你的资产。

支出上限/授权数量

钱包在调用支出上限的时候,有些是默认无限制(非常多的数值),其实你是可以修改授权的数量的。例如你填写 0.001,那么这个 DEX 就只能从你钱包扣除 0.001 的代币。

取消授权

授权可以取消,但是一般情况下,你授权给恶意的智能合约,那么别人是立马就把你的币盗走了。不会等到你取消授权的。。。一般可以在区块浏览器上面取消授权,也可以通过 Revoke.Cash 搜索钱包进行取消授权。

相关视频:https://youtu.be/csBQcTF1Pug

以下是我用过的交易所,有需要的小伙伴欢迎使用我的邀请连接来注册,你的支持是我最大的创作动力!