授权与钓鱼

授权钓鱼是怎么掏空钱包的

大多数盗币不是黑客攻破了什么,而是钱包主人自己签过又忘掉的授权。一笔授权平均搁置 400 多天无人撤销,而一笔恶意授权就足以让合约随时转走你的代币。防护的第一步,是看清自己的授权面。

免费扫描 · 无需注册 · 只读。我们绝不索要私钥或签名。

为什么授权才是真正的攻击面

使用 DEX 或 dapp 时,你会授权某个合约替你转移代币。这个权限不会过期。钓鱼网站抄的正是这套流程:弹出一个看起来正常的授权请求,签名一落,攻击者的合约就能按自己的节奏抽干这种代币。没有第二次确认。最危险的地方在于,签名那一刻一切看起来都很日常。

如何看清暴露面

两个信号最要紧。第一,粉尘和空投代币:这些不请自来的代币,正是把你引向钓鱼网站的诱饵。Radarium 会标记粉尘代币过多的钱包,因为它们扩大了攻击面。第二,钱包积累下来的长期授权。一个到处交互、从不清理的钱包,背着它自己都看不见的风险。扫描把这些摆到台面上,你就知道大扫除是不是早该做了。

修复靠手动,也很简单:隐藏陌生代币,绝不授权任何不是你主动发起的请求,并通过钱包或撤销工具把不再使用的授权撤掉。Radarium 告诉你这个地址暴露在哪里;撤销授权由你自己完成。

盯住下一笔

新授权同样是监控信号。付费套餐下,Radarium 盯着已登记的钱包,在风险骤变时报警,其中就包括一笔拉低评分的新授权。如果你的钱包突然授权了你没预料到的东西,几秒内你就会知道。

FAQ

怎么撤销一笔代币授权?

在钱包的授权管理页面或用撤销工具操作。Radarium 只负责展示暴露面;撤销授权在你自己的钱包里完成,绝不经过我们。

Radarium 能看到钓鱼授权吗?

Radarium 给授权面和粉尘暴露打分,这正是钓鱼赖以得手的条件。它把风险标出来,让你赶在 drainer 动手之前完成清理。

授权检测收费吗?

免费。扫描钱包的风险面免费且只读。新授权警报属于付费监控功能。

检查钱包的授权风险 ▸