許多 Web3 用戶在與 DApp(去中心化應用)互動後,不自覺地給予了某些合約「無限授權」,讓它們能永久控制你的代幣或 NFT。如果這些合約被駭,或本身就是惡意的,就可能導致資產被盜。
好消息是:你可以用 Revoke.cash 工具來撤銷這些授權,減少風險。
打開瀏覽器,進入:
https://revoke.cash
建議將網站加入書籤,避免點擊來路不明的釣魚網站。
點選右上角的「Connect Wallet」,然後選擇你使用的錢包(如 MetaMask、WalletConnect、Coinbase Wallet 等)。
Revoke.cash 不會要求你輸入助記詞或私鑰。若有網站要求這些資料,就是詐騙!
選擇你想查看授權記錄的區塊鏈,例如:
Revoke.cash 會列出你所有的授權紀錄,包括:
提示:如果你看到某個合約對某種代幣有「Unlimited」或「Max」授權,應該特別注意,若你已不再使用該 DApp,可以考慮撤銷。
在你想撤銷的授權旁邊,點擊「Revoke」按鈕。你將會看到你的錢包跳出一個交易簽署請求。
注意事項:
一旦交易上鏈完成,你的代幣或 NFT 就不再對該合約開放授權。
這代表該合約即使試圖再轉移你的資產,也會因沒有權限而失敗!
授權轉帳權限雖是與 DApp 互動的必要步驟,但若未妥善管理,就等於長期將你錢包的鑰匙交給陌生人。善用 Revoke.cash,定期清理不必要的授權,可以大幅降低資產被盜的風險。
是否需要我幫你檢查特定地址的授權狀況,或說明某個授權是否安全?只要你提供錢包地址,我可以協助分析!