隱藏在你錢包中的危險:代幣授權解析

探索 Trust Wallet 如何透過更安全的用戶體驗和工具為超過 2 億用戶解決代幣授權風險。作者:Eve Lam,Trust Wallet 資訊安全長。

潛伏在你錢包中的隱形風險

代幣授權是 Web3 中最容易被忽視的威脅之一。每次你連接錢包並授權去中心化應用程式(dApp)存取你的代幣時,你通常都在授予無限期的存取權限。隨著時間推移,這些授權在背景中悄悄累積。大多數用戶甚至不知道它們的存在,事實上,根據 Revoke 的報告,自 2020 年以來,已有超過 4.75 億美元因授權漏洞和攻擊而被盜。在我們看來,這不僅僅是技術上的缺口,更是用戶體驗的失敗和安全盲點,對於即將進入 Web3 的下一波用戶來說,這是他們不應該承擔的風險。

安全領先是任何錢包提供商的核心責任——擁有超過 1,500 萬月活躍用戶和超過 2 億次下載,這是 Trust Wallet 完全擁抱的責任。解決代幣授權問題是這一承諾的一部分,確保為所有依賴我們的人提供更強大的保護,並幫助建立更安全的 Web3 生態系統。

為什麼無限授權成為常態

當你使用去中心化應用程式(dApp)時,除非你通過代幣授權交易給予許可,否則它無法移動你的代幣。授權允許智能合約代表你花費你的代幣。大多數 dApp 要求無限授權,這樣你就不必每次都進行授權。一旦授予,這些授權會在鏈上保持活躍狀態,直到你撤銷它們。

這種便利是有代價的:代幣授權默認是無聲的、永久的且有風險的。用戶在不知情的情況下給予 dApp 無限存取權。錢包很少顯示或解釋這些許可。攻擊者會利用它們——通常是在授權被授予很久之後。

授權風險如何隨時間累積

現實世界的威脅通常遵循這些模式。惡意行為者可能會欺騙你向有害合約授予無限授權。如果你的錢包當時是空的,你可能看不出問題。之後,當你存入資金時,合約會立即耗盡它們。或者,一個曾經受信任的合約變得受損,將安全許可轉變為危險的漏洞。

更令人擔憂的是,在當今大多數錢包中,查看或管理代幣授權並不容易。普通用戶很難找出哪些合約可以存取他們的資產,更不用說評估哪些是高風險的。

機會:以正確方式構建的原生工具

大多數錢包缺乏原生、用戶友好的界面來審查和管理代幣授權。有些依賴第三方工具或將許可深埋在設置中——如果有的話。結果,用戶通常不知道哪些合約擁有持續存取權。

在 Trust Wallet,我們認識到這一差距——並正在努力彌合它。這就是為什麼代幣授權管理在今年第四季度的路線圖上:構建以擴展為目標,精心設計,並以安全優先的精確度發布。我們的願景是打造一個智能、以用戶為中心的儀表板,將複雜的區塊鏈許可簡化為清晰、可操作的見解。

EIP-7702 如何幫助降低授權風險

減少用戶需要進行的授權數量與良好管理它們同樣重要。EIP-7702 旨在通過允許錢包在一個安全會話中模擬和預先批准所有必要操作來幫助解決這個問題。你只需簽名一次,中繼器就會在背景中處理授權和預期交易。

使用 7702:

  • 錢包模擬所有必需的授權和交易。
  • 用戶簽署一個會話意圖。
  • 授權和操作一起執行。
  • 減少"批准"彈窗,減少長期存在的無限授權。

簡而言之,7702 簡化了用戶體驗,同時減少了對風險性、永久性許可的需求。

將授權衛生重新思考為日常用戶體驗

控制代幣授權應該感覺像人們為了在線安全而進行的其他常規檢查一樣自然。當這個過程集成到正常的錢包使用中時,效果最佳,而不是作為用戶必須記住的單獨任務。

Trust Wallet 正在構建功能,使這種維護變得容易:不引人注目的提醒以審查活躍授權,對可能有風險或過時的合約的視覺提示,在不活動後自動過期存取的選項,以及在一個地方清晰列出每個活躍許可的儀表板。當這些保障措施成為常規流程的一部分時,用戶無需額外努力即可保持受保護狀態。

錢包作為守護者,而非僅僅是界面

代幣授權是一個更大問題的一部分:錢包如何做更多來保護用戶?

在 Trust Wallet,安全嵌入到我們構建的一切中。我們的安全掃描器主動檢測已知的詐騙和惡意合約,在危險授權和 dApp 連接發生之前阻止它們。自 2023 年以來,我們已阻止超過 4.58 億美元流向惡意合約,並幫助恢復了超過 200 萬美元的被盜資金。

我們是第一個獲得 ISO/IEC 27001 和 27701 認證的主要自託管錢包,符合國際認可的安全和隱私標準。

同樣的原則將指導我們的代幣授權工具:內置的保護,而非外加的。

展望未來:為下一個 2 億用戶構建

我們的責任不僅僅是維護我們已經構建的內容——還關乎為下一波 Web3 用戶及其將面臨的挑戰做準備。這意味著繼續推出消除摩擦並加強安全性的功能,例如更好的默認設置和更智能的自動化,我們擴展中的生物識別登錄,使用 FlexGas 的跨鏈簡化,使 Gas 費可以用用戶已持有的代幣支付等。

考慮到我們所涵蓋的一切,不言而喻,地平線上最重要的發展之一是我們的原生代幣授權管理。這將為每個用戶提供清晰的視圖,顯示哪些合約可以存取他們的代幣,突出潛在風險,並使撤銷或調整許可變得快速簡單。當與我們其他安全和可用性進步結合時,它將幫助確保更多數百萬人能夠以更大的信心探索 Web3。

這種方法融入了我們的觀點,即錢包不僅僅是工具,它們本質上是 Web3 的伴侶。它們應該抽象複雜性,顯示風險,並在不損害用戶安全的情況下創造機會。

結語

代幣授權不應該是隱形的、永久的,或者是用戶損失資金的原因。通過更智能的工具、更安全的默認設置和內置保護,我們可以使這種風險成為過去。在 Trust Wallet,我們為今天的用戶和下一個 2 億用戶構建——因為這種規模帶來了領導的責任。

敬請期待。一個更安全、更智能的錢包體驗即將到來。

文章《你錢包中的隱藏危險:代幣授權解析》首次發表於 BeInCrypto。

來源:https://beincrypto.com/hidden-danger-wallet-token-approvals-explained/

免責聲明:本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。
分享文章

您可能也會喜歡

Stellar 和 FLock.io 強化 UNDP 區塊鏈加速器

Stellar 和 FLock.io 強化 UNDP 區塊鏈加速器

這篇文章「Stellar和FLock.io增強UNDP區塊鏈加速器」發表於BitcoinEthereumNews.com。重點:Stellar和FLock.io加入UNDP的SDG區塊鏈加速器,以提升區塊鏈在全球發展中的角色。第二批計劃於2025年9月啟動。重點領域包括氣候金融、包容性能源和社會保障。UNDP宣布Stellar和FLock.io已作為技術合作夥伴加入SDG區塊鏈加速器,努力集中在氣候金融、包容性能源和社會保障的區塊鏈應用。這一合作夥伴關係可能增強區塊鏈在實現可持續發展目標中的作用,放大對Stellar在解決緊迫全球挑戰領域的區塊鏈項目的關注。 Stellar和FLock.io推動區塊鏈促進全球福祉 UNDP的公告將Stellar Development Foundation和FLock.io列為SDG區塊鏈加速器團隊的新成員。Stellar將專注於跨境支付,而FLock.io將致力於區塊鏈內的隱私導向AI策略。作為該倡議的一部分,加速器尋求利用這些組織的技術專長來提升區塊鏈在全球發展中的地位,特別針對氣候金融和社會保障。這突顯了UNDP致力於將區塊鏈整合用於公共福祉的承諾。 SDG區塊鏈加速器是一個實用平台——不僅用於實驗,還用於與SDF和FLock.io等全球合作夥伴一起在實地實施可擴展的區塊鏈解決方案。 — Alexey,UNDP替代金融實驗室項目負責人 Stellar XLM和區塊鏈創新動力 您知道嗎?UNDP加速器的第一批團隊專注於使用公共區塊鏈提高醫療保健透明度,為數字身份等領域的新穎應用樹立了先例。 根據CoinMarketCap,Stellar (XLM)目前價格為0.40美元,市值為124.7億美元。在過去24小時內,交易量降低了70.64%,價格降低了2.59%。該代幣在60天內價格增加了62.87%。 Stellar(XLM),日線圖,截圖於2025年8月20日18:35(UTC +8)的CoinMarketCap。來源:CoinMarketCap Coincu研究人員指出,這樣的合作夥伴關係...
分享
BitcoinEthereumNews2025/08/20 19:48
分享
哈佛經濟學家表示他的100美元 Bitcoin 預測是一個錯誤的判斷

哈佛經濟學家表示他的100美元 Bitcoin 預測是一個錯誤的判斷

哈佛經濟學家稱他的比特幣100美元預測是錯誤判斷的文章出現在BitcoinEthereumNews.com上。主要要點哈佛經濟學家Kenneth Rogoff承認他2018年預測比特幣會跌至100美元的說法是不正確的。Rogoff低估了比特幣的全球實用性和加密貨幣周圍的監管環境。2018年,Kenneth Rogoff表示比特幣在十年內更可能跌至100美元,而非達到10萬美元。這位哈佛經濟學家此前曾主張比特幣的使用主要限於非法活動,週二承認他做出了錯誤的判斷。"我錯過了什麼?我對美國在合理的加密貨幣監管方面恢復理性過於樂觀;為什麼政策制定者會想要促進逃稅和非法活動?"Rogoff解釋了他如何計算錯誤。這位前國際貨幣基金組織首席經濟學家補充說,他低估了比特幣作為20萬億美元地下經濟交易媒介的角色,也沒有預見到監管機構,包括高級官員,儘管存在明顯的利益衝突,仍公開持有大量加密貨幣。"我沒有意識到比特幣將如何與法定貨幣競爭,成為二十萬億美元全球地下經濟中首選的交易媒介。"在2018年接受CNBC"Squawk Box"採訪時,Rogoff預計全球對比特幣的監管打擊將導致價格下跌,並預期其作為真實支付方式的採用有限。"我認為如果我們從現在起10年後看,比特幣的價值將只是現在的一小部分,"他說。"我認為10年後100美元比10萬美元更有可能。"當Rogoff做出這一預測時,比特幣的交易價格約為11,242美元。比特幣不但沒有崩潰至100美元,這種數字資產在不到十年內已經突破了10萬美元。根據TradingView的數據,截至發稿時,比特幣的交易價格超過113,200美元,自Rogoff的悲觀預測以來上漲了約907%。來源:https://cryptobriefing.com/bitcoin-price-prediction-harvard-economist/
分享
BitcoinEthereumNews2025/08/20 20:06
分享
網絡狀態:Solana 在關鍵經濟指標上領先 Layer-1 競爭對手

網絡狀態:Solana 在關鍵經濟指標上領先 Layer-1 競爭對手

網絡狀態:Solana在關鍵經濟指標上領先Layer-1競爭對手的文章發表在BitcoinEthereumNews.com上。在加密數據平台CoinMetrics最近的Layer-1行業分析中,Solana在鏈上使用和經濟活動方面表現突出。Layer-1區塊鏈是數字貨幣生態系統的基礎。這些協議周圍的技術、DApp活動和社區情緒往往塑造其整體前景。報告中分析的一些具體指標包括交易活動、交易費用和交易排序。 Solana在Layer-1交易活動趨勢中領先 根據CoinMetrics的數據,有不同的標準來衡量Layer-1協議的能力。交易活動是這些衡量標準之一。儘管被視為最重要的技術考量之一,但由於技術架構限制,一條鏈能夠處理的交易數量是有限的。報告強調了Solana的主導地位,因為它每週平均處理超過1億筆非投票交易。這一數字被指出幾乎是排名第二的鏈的50倍。 Layer-1交易指標 | 來源:CoinMetrics 根據Solana年初至今的亮點判斷,SOL迷因幣生態系統可能是這一巨大交易轉變的原因。以太坊也被提及,但由於其主要權衡,無法在交易活動方面競爭。這種權衡表現在它已將部分執行能力卸載到其Layer-2生態系統。Avalanche C Chain和比特幣區塊鏈也在指標中被提及,它們擁有不可忽視的交易數量。 交易費用:採用的成敗關鍵因素 在零售主導的加密生態系統中,費用成本仍然是決定一條鏈是否會增長的主要因素。規則是交易費用越高,越不可能被用於小額交易。儘管費用對驗證者有利,但消費者因素不容忽視。正如CoinMetrics所指出的,中位數費用可能會隨著...
分享
BitcoinEthereumNews2025/08/20 19:49
分享