Skip to main content
Web3Fire
securityintermediate

審批詐騙

一種詐騙手法,誘使用戶批准向惡意合約支付代幣,從而盜取資金。

entity.loading_intelligence

關鍵事實

類別security
難度intermediate

概述

「授權詐騙」是透過欺騙使用者授權惡意合約動用代幣,從而竊取資金的詐騙手法。此類詐騙濫用代幣授權機制,是盜取錢包資金最常見的手法之一。

運作原理

惡意去中心化應用程式(dapp)會要求使用者簽署一項授權,賦予其消耗代幣的權利。一旦獲得授權,攻擊者便會將代幣轉出使用者的錢包。使用者往往在未核實合約的情況下便直接授權。

為何重要

授權詐騙已導致錢包損失數十億。這凸顯了盲目簽署及過度授權的危險性。 Revoke.cash 及授權檢查等工具可降低此類風險。

相關概念

授權詐騙與代幣授權、ERC-20 以及 Revoke.cash 等安全工具相關。這是錢包面臨的首要風險之一。

知識圖譜

entity.loading_graph

entity.faq

entity.loading_faq

entity.related_comparisons

ARCHITECTURE V3 — Static Knowledge Shell · 297/297 Concepts · SSG · 0 D1