钱包授权=自动扣款?大部分人还没意识到授权的风险!币圈被盗 钱包授权被盗 盗U
详细解释钱包授权被盗的逻辑!
概述
在币圈,授权被盗是非常常见的安全问题,很多用户因为不了解授权机制,导致钱包里的资产被盗走。
授权机制通俗解释(支付宝例子类比)
通过生活中的例子(如支付宝自动扣款)来类比说明区块链上的授权逻辑:
假设我想购买优酷的会员,我授权支付宝每个月扣除 10 块钱进行续费。这个就是简单的授权的逻辑。
类似地,在币圈,用户授权某个智能合约或平台,可以让它自动转走你钱包里的资产。
这种授权本身是为了方便的,但如果授权给了恶意合约,就可能导致资产被盗。

钱包授权的本质
授权相当于给别人一个权限,允许他们操作你的资产。
如果用户不主动取消授权,这个权限就一直存在,对方可以随时操作你的资产。
支出上限/授权数量
钱包在调用支出上限的时候,有些是默认无限制(非常多的数值),其实你是可以修改授权的数量的。例如你填写 0.001,那么这个 DEX 就只能从你钱包扣除 0.001 的代币。

取消授权
授权可以取消,但是一般情况下,你授权给恶意的智能合约,那么别人是立马就把你的币盗走了。不会等到你取消授权的。。。一般可以在区块浏览器上面取消授权,也可以通过 Revoke.Cash 搜索钱包进行取消授权。

相关视频:https://youtu.be/csBQcTF1Pug
以下是我用过的交易所,有需要的小伙伴欢迎使用我的邀请连接来注册,你的支持是我最大的创作动力!
- OKX 邀请链接(20%手续费折扣):https://www.okx.com/join/15240673 邀请码:15240673
- Binance 邀请链接(20%手续费折扣):https://accounts.binance.com/zh-CN/register?ref=RIOSDDU2 邀请码:RIOSDDU2
- 派网(Pionex)邀请链接(20%手续费折扣):https://www.pionex.com/zh-CN/sign/ref/0fBdKj9U5P8 邀请码:0fBdKj9U5P8
- Gate 交易所邀请链接(20%手续费折扣):https://www.gate.io/signup/VlcQAQ1a/btcxiaolinzi?ref_type=103 邀请码:VlcQAQ1a
- Huobi 邀请链接(30%手续费返佣):https://www.huobi.com/zh-cn/v/register/double-invite/?inviter_id=11343840&invite_code=rsj67223 邀请码:rsj67223
- Bitget 邀请链接(20%手续费折扣):https://partner.bitget.fit/bg/uatcygwx 邀请码:muq18645
- Kucoin 邀请链接(20%手续费折扣):https://www.kucoin.com/r/af/QBSYVCMK 邀请码:QBSYVCMK
- Bybit 交易所邀请链接(不要用香港或者美国 VPN!):https://partner.bybit.com/b/btcxiaolinzi 邀请码: XLZ
- Bitmex 邀请链接((不要用香港或者美国 VPN!):https://www.bitmex.com/app/register/mAV6hE
- BTSE 邀请连接(20%手续费折扣):https://www.btse.com/partner/8ClLXPq0 推荐码:8ClLXPq0