近期, 收到了好多的用户送过来的反馈, 讲的是自身的TokenPocket资产, 神奇般地被转出走了。
这种情况的确让人头疼不已, 众多牵扯到资金链条的项目当中, 处处都有掩藏着恶意授权的隐蔽漏洞存在。这些陷阱常常隐匿于看似平常的功能按钮或者弹窗提示的后面, 极易被用户给疏忽掉的。
一旦用户不小心去点击页面之上的“确认”类的按钮, 与之对应的钱包就会自动地毫无条件地去放行后台所触发的转账请求, 资金安全方面的风险会在没有任何防备的情形之下突然地暴露出来, 从而给用户带去意想不到的损失。
我曾协助处理过三起类似案例,损失金额从几百到几万不等。
问题根源大多在于未审查的智能合约授权。
好多dApp于初次交互之际会提出批准额度的要求, 有些用户没细心详看便点击了同意。
恶意项目借此获取无限额度权限,随时可以划走你的资产。
建议在每次授权前查看合约地址,核对是否为官方项目。

定期审查授权列表是关键步骤。
钻进数字钱包的设定页面里头, 寻觅到已获授权的第三方应用列表部分, 将那些业已不再使用的应用授权给关上, 得特别留意其中额度设定为无限的有关选项, 这种高权限的授权要是长时间闲置着会存有风险。
建议定期去核对钱包里头授权应用那状态, 要及时清理已经停止使用的服务权限, 防止出现不必要的信息披露或者资金方面的风险。
诸多老用户, 长久以来都不进行检查, 而账户之中, 有着十年前的授权记录一直留存着, 这无疑实在是安全的隐患啊!
在出现被自动转走这种情况之后, 务必要维持冷静的状态, 在第一时间, 将与那个合约之间的连接给断开, 并且把助记词备份进行更改。
如果确认被盗,尽快截图保存所有交易哈希,向平台举报。
虽然追回难度较大,但及时止损能减少后续损失。
安全意识是最好的防盗锁。
转载请注明出处:TP官方网站,如有疑问,请联系()。
本文地址:https://m.ygkysy.com/tpgfaz/8673.html
