比特派钱包签名风险判断指南

作者:比特派钱包(bitpie)官网下载

凡是进行过交易操作的人都非常清楚, 一笔看似平常的电子签名背后, 说不定就潜伏着巨大的风险隐患。对于如何判断安全, 我主要的判断依据集中在三个具体的方面, 这三个方面具体来说就是函数名、参数以及交易的额度。

关键所在是对调用函数名的认知, 需要看清楚。当看见approve、permit这些词出现时, 这就表明你正在进行给合约授权的这一操作。如果你对那个地址完全不了解, 那么就需要对额度是否无限这一点保持高度的警惕。因为无限授权这件事, 其后果等同于你把钥匙交了出去。

你可以在参数里面去看授权额度和对象。额度是2的256次方减1, 或者是远超你的余额, 这种情况基本上就要判断是高风险了。如果那个对象的合约是刚上线的, 或者没有经过审计, 那么在签名之前一定要先查清楚。

弹窗显示gas费用异常高, 函数调用类型为delegatecall或raw, 这种情况大概率涉及攻击合约。在面对此类情况时, 拒绝执行相关操作比什么都重要。

你在上一次去执行签名的操作那个过程里面, 你有没有针对那串作为合约地址的东西, 进行过仔细的核对这个动作。