DC空投核对台DROPCHECK
工具防骗自查空投教程链上科普关于

助记词、授权与签名安全

本分类全部文章

资产真正的守门人,是助记词和你签下的每一个授权。这一类讲助记词与私钥为什么不能交给任何人、怀疑泄露后怎么紧急处理;普通转账、合约交互、approve 授权、离线签名和盲签在弹窗里各自长什么样;无限额度授权的隐患怎么定期检查与撤销;以及把已连接网站删干净为什么并不等于风险清干净。方法以钱包与区块浏览器的官方功能为准,操作前先看清授权对象。

  • Permit2 与离线签名钓鱼:为什么“只是签个名”也能把币转走 普通 approve 要上链付 gas,Permit、Permit2 却是链下签名——不上链、不付 gas,却同样能让对方把你的币转走。这篇讲清一个签名为什么能转账、用过 Uniswap 的人为何风险更高,以及中招后怎么撤销授权。
  • 助记词与私钥:领空投时绝不能做的事 助记词和私钥就是你钱包的全部资产,领空投时一旦泄露就没得救。这篇讲清它们到底是什么、领空投时绝不能做的四件事,以及怎么离线备份、怀疑泄露后该怎么紧急处理。
  • 钱包签名的风险:授权、转账与盲签 钱包签名到底在签什么?这篇讲清普通转账、合约交互、approve 授权、permit 离线签名和 eth_sign 盲签的区别,教你看懂弹窗里的字段,别把动用资产的权限稀里糊涂签出去。
  • 钱包授权:怎么检查,怎么撤销 钱包授权 approve 是什么、为什么会被人拿来掏空钱包?本文讲清 allowance、setApprovalForAll、无限额度授权的隐患,以及如何用 revoke.cash 与 Etherscan 检查并撤销授权。
  • 钱包「已连接的网站」怎么清理:连接、签名、授权分开处理 把钱包里的已连接网站删干净,并不等于风险清干净了。这篇分清连接、签名、代币授权三件事各自存在哪里、各自怎么清,以及为什么断开连接之后资产仍然可能被划走。