DigiCurrency 板


LINE

※ 引述《s148235 (羅傑森)》之銘言: : 如題。 : 我本身是用Ledger硬體錢包生成一組助記詞,在諸多不同的鏈上有部署資產,包含了EVM : 徒子徒孫鏈(BSC/FTM/Polygon等)與Solana ,做各種DeFi yield farming。以下問題皆 : 假設不討論 rug-pull 或助記詞外流。 如果是講ERC20 Token的授權,原則上一個授權的權限範圍只有單一鏈的單一Token, 或許有些同個開發者的Tokens會去做一次授權多種Tokens(我沒碰過), 不同團隊的幾乎不會互相影響權限。 換句話說授權A Token不會造成對方可以動你的B Token。 (授權也有額度限制,不過騙授權通常就會拉到最大值,所以就當作所有金額都是危險的) (由於正常用途也常常會把額度開到最高,所以很難用這點分辨詐騙與否。) : 問題一: : 若當我不慎在BSC上授權一釣魚網站,則有可能影響到我在Polygon上的其他資產嗎? 不同鏈的權限是分開的,所以不會影響。 有很小的機會對方可以在另一條鏈上重放你的授權Tx,但這個要符合的條件很多,實際 發生的可能性很低所以不用太擔心。 (BSC和Polygon大概有做重放保護,我不確定) : 問題二: : 假使不慎授權一釣魚網站,當下立即發現,以EVM來說,若即時在資產被轉走前,前往DeB : ank或是unrekt取消(revoke)授權,是否可以確保安全? 如果來得及取消就沒事。 注意攻擊者可能會使用比較高的gas price來搶跑交易。 : 又或,假使不慎授權後,部分資產已即刻被轉移。請問發現當下第一時間,首要步驟是, : 前往DeBank或是unrekt取消(revoke)授權,還是轉走剩餘資產至其他錢包?有孰輕孰重, : 先後順序之分嗎? 這邊先提一下 ERC20 Token的授權一般是一個Tx授權一個Token,都要到原Token的地址去授權。 我印象中好像即使用智能合約也沒辦法讓一般地址一個Tx就授權多個Token (讓合約地址在一個Tx授權多個Token是可以的,但一般地址不行)。 至少OpenZeppelin的實作應該是這樣。 所以看你發了幾個授權Tx大概就可以知道授權了幾個Token出去, 不過另外有種鏈下授權是讓你用錢包簽一段訊息,這也有可能讓對方有權用你的Token (像Uniswap的removeLiquidityETHWithPermit會用到這種技術) 總之你沒有授權出去的Token對方是無權動用的,短時間內可以先不用管它,那麼可以 嘗試先去取消對詐騙地址的授權。 長期來說,可能會擔心這個錢包除了授權外還有私鑰洩露問題,結果還是要轉走, 如果資產轉空了其實就不用擔心授權問題,因為沒錢的地址有權限也轉不出東西。 轉到別的錢包時小心別因為太緊張轉錯,會是另一個慘劇。 : 問題三: : 請問若要繼續用硬體錢包操作DeFi,在授權前,若我的流程是「確認網址正確+確認智能 : 合約地址正確」,是否有需要再額外確認 smart contract function 嗎?例如: _spend : er的地址。甚或,有沒有需要再額外確認其他的東西呢? : 以上三點,有勞各位前輩指點迷津,在下先謝過。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.227.156.146 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1638623401.A.00C.html
1F:推 DarkerDuck: 推 12/04 21:31
2F:推 lrm549: 推 12/04 21:37
3F:推 yys310: 謝 12/04 22:27
4F:推 lnonai: 好奇硬體錢包的私鑰會怎麼外洩? 12/04 23:55
5F:推 gR7P4zXH: push 12/05 16:14
6F:→ cp296633: 蠻好奇如果有approve某合約 usdc spend unlimed 12/05 17:21
7F:→ cp296633: 日後該智能合約不需要錢包簽名就能動無限次動用usdc? 12/05 17:21
8F:→ cp296633: 我玩DEFI半年多沒遇過會日後偷偷扣款的情況說@@ 12/05 17:22
approve一個金額後,授權的地址可以在額度內使用你的Token,可以多次提,每次提會 扣額度 (unlimited = 2^256-1,很大用不完) 有權限不代表會動用,合約的話可以去看程式碼什麼情況下會動用Token。 像交易所合約你要拿USDC換ETH,常常就會一開始要你授權到MAX,之後你多次交易USDC, 交易所可以靠著一開始的授權順利扣款不用每次發授權Tx。 智能合約不會做程式碼以外的事,不過也有很多合約是寫成可以更換程式碼的型式。
9F:推 s148235: 多謝Ayukawayen大撥冗回一篇回答,也同問樓上推文的問題 12/05 19:32
10F:→ s148235: 們,再次感謝! 12/05 19:32
※ 編輯: Ayukawayen (111.243.28.34 臺灣), 12/05/2021 21:26:22
11F:→ cp296633: 看來別亂授權不明合約就好 畢竟有approve的幣通常都在 12/06 07:18
12F:→ cp296633: 做挖礦 平時沒餘額 合約被駭改代碼也不會第一波中獎XD 12/06 07:19







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:e-shopping站內搜尋

TOP