为什么授权才是真正的攻击面
使用 DEX 或 dapp 时,你会授权某个合约替你转移代币。这个权限不会过期。钓鱼网站抄的正是这套流程:弹出一个看起来正常的授权请求,签名一落,攻击者的合约就能按自己的节奏抽干这种代币。没有第二次确认。最危险的地方在于,签名那一刻一切看起来都很日常。
如何看清暴露面
两个信号最要紧。第一,粉尘和空投代币:这些不请自来的代币,正是把你引向钓鱼网站的诱饵。Radarium 会标记粉尘代币过多的钱包,因为它们扩大了攻击面。第二,钱包积累下来的长期授权。一个到处交互、从不清理的钱包,背着它自己都看不见的风险。扫描把这些摆到台面上,你就知道大扫除是不是早该做了。
修复靠手动,也很简单:隐藏陌生代币,绝不授权任何不是你主动发起的请求,并通过钱包或撤销工具把不再使用的授权撤掉。Radarium 告诉你这个地址暴露在哪里;撤销授权由你自己完成。
盯住下一笔
新授权同样是监控信号。付费套餐下,Radarium 盯着已登记的钱包,在风险骤变时报警,其中就包括一笔拉低评分的新授权。如果你的钱包突然授权了你没预料到的东西,几秒内你就会知道。
怎么撤销一笔代币授权?
在钱包的授权管理页面或用撤销工具操作。Radarium 只负责展示暴露面;撤销授权在你自己的钱包里完成,绝不经过我们。
Radarium 能看到钓鱼授权吗?
Radarium 给授权面和粉尘暴露打分,这正是钓鱼赖以得手的条件。它把风险标出来,让你赶在 drainer 动手之前完成清理。
授权检测收费吗?
免费。扫描钱包的风险面免费且只读。新授权警报属于付费监控功能。