风险管理

钱包授权撤销指南:检查、撤销与失陷处置

钱包授权撤销实操:先分清连接、授权、签名和密钥泄露,再检查权限、撤销风险授权并验收链上结果。

钱包授权检查、撤销与失陷处置流程

钱包授权撤销只解决「某个对象仍能使用既有权限」的问题,不能追回已经转走的资产,也不能修复泄露的助记词或私钥。我的判断是:真正安全的处理顺序,是先判断自己遇到的是连接、授权、签名还是密钥泄露,再决定断开、撤销或迁移,最后用链上记录验收。

为避免用一个按钮处理所有风险,我把处置做了 4 次分流:连接、授权、签名和密钥泄露。每一层都有不同的停止条件,只有链上授权这一层适合直接进入撤销流程。

本文不依赖某个钱包版本的按钮位置。你会先用公开地址检查权限,再核对网络、代币合约、被授权方和额度;需要撤销时才连接目标钱包,并保存交易哈希。只要请求类型解释不清,就不要继续签名。

如果你正停在钱包弹窗前,先按最短路径处理:没有确认就直接拒绝;只连接过网站就从钱包端断开并检查;确认过授权就先做只读查询;输入过助记词或私钥就不要回到原页面「补救」,立即转入新钱包迁移。

先看结论

  • 只连接过网站,不等于已经给出代币授权;但仍应退出可疑页面并检查后续请求。
  • 断开网站连接不会自动清除已经存在的链上授权。
  • 撤销授权是一笔新的链上交易,需要对应网络的网络执行费,并在提交后复查额度。
  • 撤销不能逆转已确认交易,也不能追回已经被转走的资产。
  • 助记词或私钥一旦泄露,旧钱包便失去可信基础,应使用全新恢复材料创建新钱包并迁移剩余资产。
  • 安全工具只能提供线索;没有报警不等于安全,出现报警也要回到域名、合约和链上状态核对。

先判断:你遇到的是连接、授权、签名还是密钥泄露?

先判断 你遇到的是连接、授权、签名还是密钥泄露的流程与风险要点示意

先做风险分流,不要把所有情况都交给「取消授权」。下面的风险分流矩阵把连接、授权、签名和密钥泄露分开:连接影响网站能看到什么,授权影响合约能动用什么,签名确认一条具体请求,密钥泄露则意味着他人可能直接控制底层签名权。

你遇到的情况 主要风险 先做什么 后续动作
只连接过可疑网站,没有确认其他请求 网站看到所选公开地址和网络,并可能继续提出请求 拒绝弹窗、退出网站、断开连接 检查是否还存在链上授权或异常交易
确认过代币或 NFT 授权 被授权方可能在权限范围内移动资产 记录网络、代币或 NFT 合约、被授权方和额度 撤销不需要或可疑的权限,并复查链上状态
签过看不懂的签名许可(Permit,通过签名表达代币操作权限的机制)或 Permit2 签名可能表达登录、委托或资产操作许可,不一定立即上链 停止继续签名,保存完整请求内容和域名 按钱包、协议和签名标准的当前官方说明处理
助记词、私钥或钱包导出材料暴露 底层签名权失陷 隔离旧钱包,在可信环境建立全新钱包 迁移剩余资产,停止使用旧恢复材料
旧地址一收到费用资产就被自动转走 可能存在扫荡机器人 不要反复给旧地址补网络执行费 把它按密钥失陷处理,评估安全迁移路径

这张矩阵只决定下一步,不证明资产已经安全。无论落在哪一层,都先保存当前域名、网络、公开地址和钱包请求;已经提交过交易的,再保存交易哈希和链上状态。

MetaMask 的连接说明指出,连接去中心化应用后,网站可以看到用户选择的账户和网络并提出请求;普通交易仍需要用户确认。这个边界不能反推成「只要出现钱包确认弹窗就安全」:请求是否合理,仍取决于域名、请求类型、合约和具体字段。

如果网页、私信或所谓客服要求提供助记词(seed phrase,用于恢复钱包账户的核心秘密)、私钥(private key,控制单个链上账户签名权的秘密)或验证码,立即停止。Ethereum 安全说明明确提醒,合法服务不会索要钱包恢复秘密。

⚠️ 常见踩坑:助记词或私钥已经泄露后,仍把全部注意力放在撤销授权。撤销只会改特定权限,无法让泄露的底层秘密重新变安全。此时应把旧钱包视为失陷钱包,转入新钱包迁移流程。

钱包连接、代币授权、签名和会话权限有什么区别?

钱包连接(wallet connection,允许网站查看所选账户和网络并提出请求)、代币授权(token approval,允许特定对象在一定额度内移动某类代币)、签名(signature,钱包用密钥证明消息或交易由持有人确认)和会话权限(session permission,钱包与应用会话允许的账户、网络或方法范围)是四种不同状态。

类型 影响对象 是否一定上链 常用检查入口 对应动作
钱包连接 网站可见的账户、网络和当前会话 钱包的已连接网站或会话列表 断开不再使用或可疑的网站
代币授权 某个被授权方可使用的代币与支出额度 通常是链上状态 区块浏览器或授权检查器 清零额度或取消权限
NFT 全量授权 某个对象对同一 NFT 合约下相关资产的管理权限 通常是链上状态 NFT 授权检查入口 撤销对应全量权限
消息或交易签名 一条具体消息、交易或委托请求 不一定 钱包活动、协议记录、区块浏览器和签名标准说明 识别请求内容,停止追加不理解的签名
签名许可 / Permit2 通过签名表达的代币操作许可 签名本身可能不上链 所用协议、钱包与对应标准的官方说明 按具体许可检查,不能只看普通授权列表
会话权限 当前连接可使用的账户、网络或方法 不一定 钱包或 WalletConnect 会话管理 断开或删除不需要的会话

支出额度(allowance,被授权方可动用的代币上限)常由 ERC-20 的 approve 授权函数写入,再由被授权方通过 transferFrom 授权转移函数在额度内使用代币。MetaMask 的代币授权说明也提醒,全量 NFT 授权(setApprovalForAll,允许对象管理同一 NFT 合约下相关资产的权限)可能覆盖多枚相关 NFT,而不是只对应一枚资产。

链下签名(off-chain signature,不立即广播到区块链的签名)更容易被遗漏。MetaMask 的签名钓鱼说明指出,一些签名可能被攻击者稍后使用,其中 Permit2 不能简单等同于一笔普通 ERC-20 授权交易。没有在交易列表看到新交易,不能证明刚才的签名没有风险。

💡 通俗讲:连接像让网站看到你的账户;授权像给智能合约(smart contract,部署在链上的程序和地址)一张可持续使用的代扣许可;签名像确认一份具体请求;会话权限则规定这次连接期间允许应用提出哪些类型的请求。它们会在相似的钱包弹窗里出现,但不是同一把开关。

发现可疑网站后,第一分钟应该做什么?

第一分钟的目标不是把所有问题立即修好,而是停止扩大风险、保留判断所需信息,并把高价值钱包从后续试错中隔离。

  1. 拒绝当前请求:不要为了看下一步而确认消息、授权或交易。
  2. 退出可疑页面:关闭标签页,不继续使用页面内提供的「修复」「验证」或「领取」按钮。
  3. 记录上下文:保存域名、所选公开地址、网络、请求类型、出现时间和脱敏截图。
  4. 检查是否已提交:查看钱包活动和对应网络的区块浏览器,确认是否出现交易哈希(transaction hash / TxID,用于查询链上交易的唯一编号)。
  5. 隔离高价值钱包:后续先用公开地址只读查询,不再让高价值钱包连接陌生工具。
  6. 进入对应分支:只是连接就断开并检查;已有授权就撤销;签过可疑请求就查具体类型;密钥泄露就迁移。

断开动作应从钱包的已连接网站或会话管理入口完成,不使用可疑页面自己的「退出」按钮作为唯一证明。若钱包活动里已有交易记录,先查询原交易状态,不要用第二笔交易试探第一笔发生了什么。

可以复制下面这张事件记录卡,填写后只保存在自己的可信设备上:

钱包事件记录卡
可疑域名:
发现时间:
钱包公开地址首 6 / 末 6 位:
所在网络:
请求类型:连接 / 消息签名 / 代币授权 / 发送交易 / 不确定
是否确认过请求:
交易哈希或公开记录:
已做动作:拒绝 / 断开 / 只读检查 / 撤销 / 迁移
仍未解释的字段:

不要在记录里写助记词、私钥、验证码、钱包导出文件或不必要的完整设备信息。公开求助时,通常只需要网络、公开地址、交易哈希、代币合约和错误现象;任何要求你交出恢复秘密或远程控制设备的人,都不应继续信任。

截图也要脱敏。地址和交易哈希虽然是公开数据,但把多个地址、余额、浏览器标签和设备信息放在同一张图里,可能暴露不必要的账户关联;只保留解决当前问题所需的字段。

如何检查钱包有哪些代币授权?

如何检查钱包有哪些代币授权的流程与风险要点示意

检查钱包授权时,先用公开地址做只读查询。公开地址和链上授权本来就是可查询状态,不需要为了「看看有哪些授权」先把钱包连接给第三方页面。

路径一:使用对应网络的区块浏览器

打开对应网络的官方或可信区块浏览器,找到代币授权检查入口,再粘贴钱包公开地址。不同区块浏览器的菜单会变化,所以不要只记按钮名称;始终核对当前网络和网址来源。

路径二:使用 Revoke.cash 只读查询

Revoke.cash 当前页面支持先输入公开地址检查授权。只读检查阶段不输入助记词、私钥或验证码,也不必连接钱包。只有决定撤销某条权限时,才需要让目标钱包对撤销交易签名。

无论使用哪条路径,都记录以下字段:

检查字段 要回答的问题 发现异常时怎么做
网络 授权存在于哪条链 切回正确网络后重新查询
钱包公开地址 查的是不是目标账户 核对地址首尾,不在错误账户上操作
代币或 NFT 合约 权限对应哪项资产 不只看名称和图标,核对合约地址
被授权方 谁获得了权限 回到协议官方资料核对真实合约
支出额度或权限范围 对方最多能动用什么 判断是否超过当前用途或属于全量权限
最近交互 权限是否与可疑事件时间吻合 保存交易哈希和请求上下文

检查前先保存一份「撤销前快照」:查询时间、网络、公开地址、代币或 NFT 合约、被授权方和当前额度。撤销后使用同一网络、同一地址和同一检查入口再查一次,才能把前后结果准确对上。

被授权方(spender,获得代币支出权限的地址或合约)是判断风险的关键。名称和图标可能相似,合约地址才是可以交叉核对的对象。不要因为授权检查器给出一个友好名称,就跳过协议官网和区块浏览器的地址核对。

🔍 深入一步:公开地址可以被任何人用于链上查询,所以只读检查不需要连接钱包。但公开地址仍可能暴露账户之间的活动关系;分享截图或求助时,按问题需要最小化公开信息,不要把整套资产分布一并贴出。

如何判断某条授权是否应该撤销?

「存在授权」本身不等于诈骗。判断是否撤销,要看协议是否仍在使用、被授权方是否真实、权限范围是否符合用途,以及授权是否与安全事件有关。

判断结果 适用情况 建议动作 代价或注意点
保留 正在使用,合约身份和额度都能解释 暂时保留并记录用途 后续仍需关注协议和合约风险
缩小 协议仍在使用,但额度明显超过当前需求 按产品当前方式降低权限或重新授权 可能需要新的链上交易
撤销 已停止使用、不认识被授权方、与可疑交互有关或权限不再必要 清零额度或取消对应权限 下次使用协议可能需要重新授权
迁移 助记词、私钥或恢复材料泄露,或旧地址持续出现未授权操作 建立全新钱包并迁移剩余资产 不能把旧恢复材料导入另一款 App 冒充新钱包

优先处理以下授权:不认识的被授权方、早已不用的协议、与可疑域名交互时间吻合的授权、超出当前用途的无限额度授权(unlimited approval,额度远高于当前用途或近似没有上限的授权),以及不再需要的 NFT 全量授权。

无限额度能减少重复授权的摩擦,但也扩大潜在暴露范围。ethereum.org 的撤销授权指南建议定期检查并撤销不再需要的权限。这里的重点不是机械地把所有记录清空,而是让每一条仍然存在的权限都能回答「给了谁、在哪条链、能动什么、为什么还需要」。

如果协议正在使用,不要只看授权检查器给出的标签。回到协议当前官网或官方文档核对被授权方地址,并确认这个权限是否支撑正在运行的功能。无法解释的权限先停止使用对应协议,再决定是否撤销。

如果只是名称看起来熟悉、却找不到官方资料能把域名和合约地址对上,也不要因为「可能以后还会用」而保留。先暂停协议交互,再把授权收缩到自己能解释的范围;需要时重新授权,通常比长期保留未知权限更容易验收。

如何撤销钱包授权并准备网络执行费?

撤销授权是一笔新的链上交易。你需要在授权所在网络准备网络执行费(Gas,提交和处理链上交易所需的网络费用),核对目标记录,再由钱包签名提交。

通用流程如下:

  1. 选择正确网络:授权在哪条链,就在哪条链处理。
  2. 核对钱包地址:确认正在操作的账户与只读查询地址一致。
  3. 找到目标记录:再次核对代币或 NFT 合约、被授权方和权限范围。
  4. 发起撤销:选择清零额度或取消对应权限;不同工具的按钮名称可能不同。
  5. 阅读钱包请求:确认请求是在修改目标授权,而不是新增其他授权、发送资产或签署不明消息。
  6. 确认网络费用:使用当前网络的原生费用资产,不套用固定费用数字。
  7. 提交并保存交易哈希:网页提示不是最终回执,交易哈希才是后续查询入口。
  8. 等待链上状态并复查:交易成功后重新查询授权额度或 NFT 权限。

有多条记录时逐笔处理。每提交一笔就保存对应交易哈希,并等它的状态可解释后再处理下一笔;不要在同一个钱包弹窗序列里批量确认一组看不清对象的请求。

MetaMask 的撤销授权说明和 ethereum.org 的指南都明确,撤销链上额度需要提交交易并支付网络费用。费用和确认速度会随网络变化,任何声称固定费用或固定完成时间的旧教程都不能替代当前钱包请求和区块浏览器状态。

如果撤销页面突然要求输入助记词、私钥或验证码,立即退出。如果本来要清零一条额度,钱包弹窗却显示新增授权、发送资产或无法解释的消息签名,也不要确认。

取消一笔异常请求不会让你失去「最后一次修复机会」。真正的停止条件是字段与目标不一致:网络、钱包、代币合约、被授权方或请求类型任一项对不上,就返回只读查询重新定位。

疑似扫荡钱包要单独处理。Revoke.cash FAQ说明,地址一收到 ETH 就被立即转走,可能意味着助记词已泄露并存在扫荡机器人(sweeper bot,监控失陷地址并自动转走新到账资产的程序)。此时反复补网络执行费可能让新到账费用继续被扫走,不能按普通撤销流程盲目重试。

撤销后怎样确认已经生效?

撤销后怎样确认已经生效的流程与风险要点示意

撤销后的验收分三层:交易成功、字段正确、权限已经改变。只看到网页出现「完成」或钱包出现通知,不足以证明链上额度已清零。

第一层:查交易状态

复制撤销交易的交易哈希,在正确网络的区块浏览器中查询。状态需要显示成功;如果仍在等待、失败或回退,不把它当成撤销完成。

第二层:核对交易对象

确认交易来自目标钱包,发生在正确网络,并对应目标代币、NFT 合约或授权处理合约。页面发出的另一笔成功交易,不能替代目标权限的核验。

第三层:重新读取权限

重新打开授权检查器并刷新公开地址。传统代币支出额度应变为零,或目标权限不再出现;NFT 全量授权、签名许可和会话权限可能使用不同入口,不能用普通 ERC-20 列表替代全部检查。

最后再检查事件发生后的资产变化。撤销成功只能说明目标权限已经被收回,不能证明这条权限过去从未被使用;如果已有异常转账,另外保存其交易哈希,并把剩余资产保护与证据留存作为独立任务。

可以保存这张撤销验收卡:

撤销验收卡
网络:
钱包地址首 6 / 末 6 位:
授权类型:代币额度 / NFT 权限 / 其他
代币或 NFT 合约:
被授权方:
撤销交易哈希:
区块浏览器状态:成功 / 等待 / 失败
重新查询结果:额度为零 / 权限消失 / 仍存在 / 无法识别
下一步:结束 / 继续核对 / 迁移钱包

⚠️ 常见踩坑:提交交易后只看工具页面的动画或提示。正确做法是用交易哈希查链上回执,再重新读取授权状态;两个结果都对上,才算完成钱包授权撤销。

断开网站连接为什么不能代替撤销授权?

断开连接只结束网站与钱包的连接关系,不会改写已经存在的链上支出额度。MetaMask 的断开说明明确区分了这两种动作;ethereum.org 的撤销指南也提醒,断开去中心化应用不能取消代币授权。

动作 处理对象 是否改链上状态 是否需要网络执行费 完成信号
断开连接 网站可见的账户、网络和当前会话 通常不改代币额度 通常不需要 钱包的已连接网站或会话列表不再显示该连接
撤销授权 某个被授权方的代币额度或 NFT 权限 通常需要 交易成功,并且重新查询后额度为零或权限消失

因此,安全处理可以同时包含两步:先断开可疑网站,防止它继续发起请求;再用独立、可信的入口检查并撤销不需要的链上权限。只做第一步,不能证明第二步已经完成。

同样,撤销授权也不会自动清理所有钱包会话。已经不使用的 WalletConnect 或钱包内连接会话,应在对应会话管理入口断开。连接、会话和链上额度分别验收,才不会把一个绿色提示误当成全局安全证明。

反过来也一样:删除钱包会话不会让已经签出的链下消息自动失效。只要签名内容和后续用途还没有查清,就不能用「已断开」作为事件结束条件。

可疑签名许可和会话权限应该怎么处理?

可疑签名不能只靠普通代币授权列表排除。先停止继续签名,保存完整请求内容、域名和所选账户,再确认它属于普通消息、交易、签名许可、Permit2、NFT 权限还是会话请求。

请求类型 为什么普通授权列表可能看不到 当前动作
链下消息签名 签名本身不一定立即广播到链上 保存完整消息和域名,查看钱包与协议当前官方处置说明
签名许可 / Permit2 许可可能通过签名表达,不等同于一笔普通 approve 交易 核对代币、被授权对象、有效范围和对应标准
NFT 全量授权 权限对象和范围不同于普通代币额度 查 NFT 全量授权状态
会话权限 由钱包或连接协议管理,不等同于链上额度 在钱包或 WalletConnect 会话列表中断开

如果已经签过不理解的请求,不要回到原可疑页面寻找「撤销签名」按钮。优先从钱包、所用协议和对应标准的官方页面查当前处置方式,同时检查资产变化和可见链上权限。任何追加签名都必须先解释它的对象和后果。

查看 Permit2 时要分开核对两层:代币对 Permit2 合约的链上授权,以及针对具体被授权方的签名许可。只查其中一层,不能证明另一层没有剩余风险;具体字段和处置入口以所用钱包与协议的当前官方说明为准。

WalletConnect Verify 文档说明,它可以给出域名匹配、未知、不匹配或威胁等提示,但官方同时强调,这不是绝对可靠的安全防线。ScamSniffer 也把恶意网站、签名和签名许可风险提示作为产品能力介绍;这属于供应商自述,只能作为辅助提醒,不能替代用户核对请求内容。

安全工具可能误报(false positive,把正常对象标为风险),也可能漏报(false negative,未识别真实风险)。没有警告不等于安全;出现警告也不要在同一可疑页面继续签名来「验证」。回到官方入口、合约地址、钱包请求和链上记录,才是可复查的证据。

什么时候必须迁移到新钱包?

什么时候必须迁移到新钱包的流程与风险要点示意

助记词、私钥或钱包导出材料泄露时,旧钱包已经失去可信基础,应在可信设备上使用全新恢复材料创建新钱包并迁移剩余资产。把旧助记词导入另一款钱包 App,只是换了界面,不是创建了新的安全边界。

以下情况应按密钥失陷处理:

  • 曾在陌生网页、表单、聊天窗口或远程协助中输入助记词;
  • 私钥、钱包导出文件或恢复材料发给过他人;
  • 设备或浏览器环境无法恢复可信状态;
  • 旧地址一收到网络费用资产就被自动转走;
  • 未经本人确认的签名或资产变化持续出现。

迁移时遵循下面的原则:

  1. 在可信设备上从钱包官方入口安装或打开软件。
  2. 创建全新钱包,让它生成全新的助记词或恢复材料;在旧助记词下面新增一个账户,不算完成迁移。
  3. 离线、安全地备份新恢复材料,不拍照、不发聊天工具。
  4. 先评估旧钱包是否存在扫荡机器人,避免盲目补网络执行费。
  5. 按价值和可操作性迁移剩余资产,不在旧钱包继续日常交互。
  6. 保存公开地址、交易哈希和事件记录,用于后续排查或举报。

Ethereum 的诈骗处置说明提醒,已确认的链上交易无法由中心机构直接逆转;遇到诈骗后应保护剩余资产、撤销相关权限并保留证据。任何声称交费即可保证追回资产的人,都不能用承诺代替可验证的链上事实。

复杂的失陷钱包救援可能涉及交易抢跑或专门工具,操作错误会继续扩大损失。无法独立解释每一步时,不要照抄陌生人的脚本或把秘密交给所谓救援方;先验证对方身份、服务边界和收费方式,并接受结果无法保证这一事实。

如何建立日常钱包分层与授权卫生?

降低钱包风险最有效的方法之一,是把长期存储、日常交互和陌生试验分开。这样即使某次交互出现问题,影响范围也不会自动扩散到全部资产。

钱包层级 主要用途 资产和权限原则 不应该做的事
长期存储钱包 长期保管高价值资产 少连接、少授权、恢复材料高强度隔离 直接连接陌生项目、空投页面或试验工具
常用交互钱包 已核验协议的日常操作 只保留近期需要的资产和可解释权限 长期保留大量无用途授权
试验钱包 新项目、小额测试和不确定交互 单次风险敞口尽量小,用完检查连接和权限 与长期存储钱包共用恢复材料

三层钱包必须在底层恢复材料上真正隔离。只在同一助记词下增加多个账户,能改善日常管理,却无法隔离助记词泄露带来的整体风险。

授权卫生不需要套用一个对所有人都适用的固定日历。更实用的是按事件触发检查:刚完成新的授权后、停止使用某个协议后、协议出现已确认安全事件后,以及准备向某个地址增加资产前。

每次签名或授权前,至少核对网络、代币合约、被授权方、额度和请求类型。能满足当前用途的限定额度,不要因为省一次确认就默认给出不必要的无限额度;停止使用协议后,把相应权限重新检查一遍。

硬件钱包能降低私钥直接暴露的风险,但不能自动阻止持有人在设备上确认恶意授权。Revoke.cash FAQ也明确说明,即使密钥没有离开硬件设备,已有权限仍可能被利用。硬件隔离解决的是密钥保管问题,读懂请求解决的是授权判断问题。

常见误区

误区 为什么不成立 正确做法
断开连接就等于撤销授权 连接状态和链上额度不是同一状态 断开网站后,再单独检查并撤销链上权限
撤销授权能追回被盗资产 撤销只影响未来使用权限,不能逆转已确认交易 保护剩余资产、保存证据并停止追加付款
硬件钱包会自动拦截恶意授权 硬件设备仍会执行持有人确认的请求 在设备屏幕和钱包界面核对完整请求
有授权就等于遭遇诈骗 正常协议也需要授权才能执行部分功能 核对被授权方、用途、额度和协议状态
安全工具没报警就一定安全 工具存在覆盖边界,也可能漏报 回到域名、合约、请求内容和链上状态核验
一次清空所有权限就能永久安全 新交互会产生新连接、授权和签名 建立钱包分层和按事件触发的检查习惯
把旧助记词导入新 App 就是新钱包 底层恢复秘密仍然相同 生成全新恢复材料并迁移资产

撤销不再需要的权限是好习惯,但不是孤立动作。它应当和官方入口核对、钱包分层、最小额度、签名前检查、链上验收以及密钥失陷迁移共同组成完整流程。

钱包授权撤销常见问题

断开钱包连接后,代币授权会自动失效吗?

不会。断开只结束网站与钱包的连接关系,不会改写已经存在的链上代币额度。要取消额度,需要在正确网络发起撤销交易并复查结果。

撤销钱包授权能追回已经被转走的资产吗?

不能。撤销只阻止对应权限继续被使用,无法逆转已确认交易或追回已经转走的资产。应保护剩余资产、保存公开证据,并停止追加不理解的签名或付款。

撤销授权为什么还需要网络执行费?

链上代币授权是区块链状态,清零额度或取消权限同样需要提交一笔链上交易,因此要准备对应网络的原生费用资产。具体费用随网络状态变化,不套用固定数字。

不连接钱包能不能检查授权?

可以先用公开地址进行只读查询。区块浏览器或授权检查器可读取公开的链上授权;只有真正提交撤销交易时,才需要由目标钱包签名。

硬件钱包能防止恶意授权吗?

硬件钱包能降低私钥暴露风险,但不能自动阻止持有人亲自确认的恶意授权或签名。仍要核对网络、合约、被授权方、额度和请求内容。

助记词或私钥泄露后,撤销授权够不够?

不够。底层签名权泄露后,旧钱包已经失去可信基础。应在可信设备上使用全新恢复材料创建新钱包并迁移剩余资产,不要继续使用旧助记词。

撤销交易失败或仍显示授权怎么办?

先用交易哈希确认它是等待、失败还是已成功,再核对网络、代币合约、被授权方和查询缓存。不要在状态不明时连续提交多笔撤销;仍无法解释时,按钱包或协议当前官方支持路径处理。

自检清单

自检清单的流程与风险要点示意
  • [ ] 我已经分清这次事件属于连接、授权、签名还是密钥泄露。
  • [ ] 我没有在可疑页面继续签名,也没有提供助记词、私钥或验证码。
  • [ ] 我先用公开地址只读查询,没有为检查授权先连接高价值钱包。
  • [ ] 我核对了网络、钱包地址、代币或 NFT 合约、被授权方和权限范围。
  • [ ] 我只处理不认识、不再需要、范围异常或与风险事件有关的权限。
  • [ ] 我在撤销前确认钱包请求是在清零或取消目标权限。
  • [ ] 我保存了撤销交易哈希,并在正确网络查到成功状态。
  • [ ] 我重新查询了额度或 NFT 权限,没有只相信网页提示。
  • [ ] 我对照了撤销前快照和撤销后结果,并检查了事件期间的异常资产变化。
  • [ ] 如果签过签名许可、Permit2 或不明消息,我没有把普通授权列表当成完整证明。
  • [ ] 如果助记词或私钥泄露,我使用全新恢复材料建立了新钱包,而不是重新导入旧助记词。
  • [ ] 如果旧地址疑似被扫荡,我没有反复补网络执行费。
  • [ ] 我保存的记录不包含助记词、私钥、验证码或钱包导出文件。

相关教程与参考来源

相关教程

Web3 钱包教程:连接 DEX 与跨链的安全流程

参考来源

以下页面均在本文成稿时核对了可见原文;产品界面与能力可能更新,实际操作以前仍应打开当前官方页面复查。