注册并分享邀请链接,可获得视频播放与邀请奖励。

Cos(余弦)😶‍🌫️
@evilcos
Founder of @SlowMist_Team // 分身一号/捉虫大师/救火运动员 // 🕖灾备频道
加入 November 2008
1.5K 正在关注    123.7K 粉丝
支持!又一家知名钱包添加了「禁止 Permit 操作」开关,众所周知,这个 permit 离线授权签名在钓鱼场景下被极度滥用,造成的损失非常夸张,但正常场景下几乎是个鸡肋。真对用户安全负责任的钱包要么增加禁用开关,要么至少把可读解析做到位,风险提醒到位。 还有谁?👋
显示更多
🔐 TokenPocket 上线「禁止 Permit 操作」开关! 什么是 Permit 签名? 「Permit 签名」是一种常见的授权机制,允许用户在签署特定消息后,授权某个智能合约或地址离线操作用户的代币。💳 ⚠️「 Permit 签名」的潜在风险 「Permit 签名」的本质是你签了一个合同,告诉智能合约A,DApp-B 可以调用你的资产去完成交互,黑客会通过第三方钓鱼网站引导你完成签名来“窃取”你签好的合同,来告诉智能合约A,他可以调用你的资产,从而转移你所授权的资产。(目前,Permit是钓鱼攻击的重灾区。) 在最新的 iOS 版本 中,TokenPocket 推出了「禁止 Permit 操作」开关,让您可以自由选择是否允许 Dapp 使用「Permit 签名」授权。 ⚙️ 设置入口 1️⃣ 打开TokenPocket 应用 (iOS最新版本) 📱 2️⃣ 点击 “我的” -> “使用设置” ⚙️ 3️⃣ 找到 「禁止 Permit 操作」,根据需求切换开关 🔄 (禁止后,DApp 将无法使用 Permit 签名方法授权代币) 一站式查询并取消钱包授权记录! 👉 💡 一站式体验,尽在 TokenPocket! 👉 #TokenPocket# #Permit签名# #DeFi安全# #CryptoWallet# #资产保护# #区块链安全# #数字资产# #TokenPocket更新#
显示更多
0
50
162
24
转发到社区