概述
「授權詐騙」是透過欺騙使用者授權惡意合約動用代幣,從而竊取資金的詐騙手法。此類詐騙濫用代幣授權機制,是盜取錢包資金最常見的手法之一。
運作原理
惡意去中心化應用程式(dapp)會要求使用者簽署一項授權,賦予其消耗代幣的權利。一旦獲得授權,攻擊者便會將代幣轉出使用者的錢包。使用者往往在未核實合約的情況下便直接授權。
為何重要
授權詐騙已導致錢包損失數十億。這凸顯了盲目簽署及過度授權的危險性。 Revoke.cash 及授權檢查等工具可降低此類風險。
相關概念
授權詐騙與代幣授權、ERC-20 以及 Revoke.cash 等安全工具相關。這是錢包面臨的首要風險之一。