区分连接、签名和授权
连接 DApp 通常只让站点读取公开地址;消息签名用于证明账户控制或确认某项意图;代币授权会允许指定合约在额度内调用资产。
网页可以用相似按钮包装不同请求,因此判断时必须以钱包展示的请求类型、网络、合约和权限为准。
- 连接不等于自动转走资产
- 签名内容可能包含重要授权意图
- 代币授权会持续存在于链上
额度与无限授权
授权额度可以是本次所需数量,也可以是非常大的数值。无限授权便于重复使用,但一旦合约或前端被攻击,暴露范围可能更大。
根据实际需求选择较小额度,并不意味着风险消失,但可以降低部分潜在影响。服务使用结束后,应评估是否需要保留授权。
签名前的检查清单
确认当前网络和账户,再检查请求来自哪个站点、指向哪个合约、涉及哪种资产以及额度是多少。对看不懂或与当前操作不符的请求,应先拒绝。
签名提示中的紧迫倒计时、客服催促或高额奖励都不应成为跳过核对的理由。链上签名一旦产生后果,通常难以撤回。
- 核对域名与网络确认不是仿冒页面或错误网络。
- 核对合约与资产使用可信来源交叉验证。
- 核对额度和操作类型拒绝超出当前需求的权限。
- 保留交易记录便于后续查询与处理。
定期查看并取消授权
授权管理页面可以读取地址在特定网络上的代币额度。选择取消时,需要在该网络提交交易并支付相应 Gas。
优先处理来源不明、额度过高、长期不用或曾发生安全事件的合约。取消授权后,第三方服务的某些功能可能需要再次授权才能使用。
- 按网络分别检查授权
- 核对合约地址而非只看名称
- 取消不需要或无法解释的权限
