TP钱包教程中心TP WALLET GUIDE

TP钱包安全教程 · TP钱包DApp授权

TP钱包DApp授权:连接、签名与代币授权的区别及撤销方法

TP钱包DApp授权并不等于一种操作:连接通常只让页面读取地址,签名可能确认登录或意图,代币授权则会把某种资产的支出权限交给指定合约。

阅读时间:约 8 分钟

一、先分清连接、签名和代币授权

连接通常只是建立网页与钱包的会话,并让页面读取当前网络、地址和公开余额。它一般不会直接转移资产,但恶意页面可能借此诱导下一步签名,所以连接成功不能理解为安全审核已通过。

消息签名是对文本或结构化数据作密码学确认,可能用于登录,也可能包含许可期限、收款人和额度。代币授权则把一定额度交给spender合约,使其能够按合约规则调用资产。

核对清单

  • 连接后确认页面显示的链和地址。
  • 看到 approve、permit 或 setApprovalForAll 时暂停核对。
  • 任何页面都不应索取助记词和私钥。

二、连接前后检查会话与网络

连接前先确认DApp用途、网络和页面来源,不要只凭群聊截图或搜索广告判断可信度。连接弹窗应显示目标账户与网络;若要求切换到无关网络,应先关闭页面。

连接后可以在钱包的已连接DApp入口检查会话。发现陌生项目应及时断开,但断开会话通常不等于撤销链上代币额度,也不能取消已经签出的许可。

核对清单

  • 核对DApp名称、网络和连接账户。
  • 断开陌生会话后继续检查链上授权。
  • 不在不理解用途时切换网络。

三、签名前阅读关键字段

签名可能不产生手续费,因此零手续费不代表零风险。结构化签名可能包含nonce、截止时间、spender、token、数量或permit字段。无法解释这些字段的来源和用途时,应直接拒绝。

尤其应警惕空白或乱码签名、无限期有效期、无关收款地址和NFT全局操作权限。网站可能在签名后再提交链上交易,因此不要用主钱包尝试不明功能。

核对清单

  • 核对spender、资产、额度与期限。
  • 拒绝空白、乱码和与当前任务无关的签名。
  • 不要以是否收费作为安全判断标准。

四、查询授权并完成撤销复核

检查授权时,应在对应网络查询token、spender和allowance。非必要情况下不要授予无限额度;业务完成后,可以提交将额度设为零的撤销交易。部分代币可能要求先归零后再调整额度。

撤销需要链上确认和网络手续费。交易确认后,应刷新授权记录并核对同一账户、token和spender的额度是否变为零。撤销不能追回已转出的资产,也不能替代后续安全检查。

核对清单

  • 核对token、spender、网络和额度。
  • 撤销成功后再次读取链上记录。
  • 保存交易哈希和异常页面证据。

常见问题

连接DApp后资产会马上被转走吗?

单纯连接一般只暴露公开地址和网络,但会增加后续被诱导签名的机会,应继续检查签名和链上授权。

签名没有手续费为什么仍可能危险?

部分结构化签名包含permit、spender、额度或有效期,网站可以在之后提交交易使用该许可。

断开连接是否等于撤销代币授权?

不等于。断开只结束网页会话,已写入链上的授权仍可能有效。

如何判断撤销成功?

以对应网络的链上确认结果为准,并核对同一token、spender和账户的allowance是否归零。