上一篇文章中,我们详细的解释过钱包的基本信息,钱包是大多数生态、链游、DeFi的入口,因此,对用户来说,钱包的安全和方便使用是最关心的。大部分用户在钱包使用过程中会出现各种各样的问题,其中钱包的授权问题是最严重、最大的一个问题,尤其是近两年随着各种NFT、空投、零撸项目的火爆,钱包授权后资产被盗越发的多了起来。 今天,我们详细给大家说一下什么是钱包的无限授权,又如何解决?什么是钱包无限授权?我们去玩新项目的时候,大部分主要是以太坊或者二层链上的项目,经常会被页面提示,要先授权(Approve)。做了授权以后才能允许钱包里的币在项目中进行交易、质押、借贷等等各种交互。 一般我们在进行交易或操作时,只需要进行一次授权即可无需再次输入密码或确认。这样做确实可以改善用户的操作效率,但同时也大大提高了授权后的钱包安全风险。 目前市面上99%的项目在智能合约上编写这个授权功能的时候,都会把可操作性代币的数值设置成无限大,以便用户在日后交互中,不用每次都多一步授权的操作。然而,这也成了智能合约运行中一个最令人担忧的安全隐患之一,尤其是资金量大时被黑客盯上,或者项目方自己作恶。 无限授权就意味着...