最近又看到有人钱包被清空,八成不是啥高深黑客,说白了就是以前给某个合约点了“无限授权”,后来忘了撤。


你想想,等于把家门钥匙长期丢在门口地垫下面,平时没事,一出事就直接进屋搬空……
所以我现在的习惯跟睡觉前关灯差不多:交互完就去把授权收一收,尤其是那种不常用的 DEX、空投页面。
硬件钱包这阵子还断货,钓鱼链接又满天飞,能做的防护其实挺朴素:少点一次“无限”,多花十秒“撤销”。
反正我不装,图个睡得踏实。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め