[请益] 硬件钱包DeFi 授权问题

楼主: s148235 (罗子扬)   2021-12-03 15:18:26
如题。
我本身是用Ledger硬件钱包生成一组助记词,在诸多不同的链上有部署资产,包含了EVM
徒子徒孙链(BSC/FTM/Polygon等)与Solana ,做各种DeFi yield farming。以下问题皆
假设不讨论 rug-pull 或助记词外流。
问题一:
若当我不慎在BSC上授权一钓鱼网站,则有可能影响到我在Polygon上的其他资产吗?
问题二:
假使不慎授权一钓鱼网站,当下立即发现,以EVM来说,若即时在资产被转走前,前往DeB
ank或是unrekt取消(revoke)授权,是否可以确保安全?
又或,假使不慎授权后,部分资产已即刻被转移。请问发现当下第一时间,首要步骤是,
前往DeBank或是unrekt取消(revoke)授权,还是转走剩余资产至其他钱包?有孰轻孰重,
先后顺序之分吗?
问题三:
请问若要继续用硬件钱包操作DeFi,在授权前,若我的流程是“确认网址正确+确认智能
合约地址正确”,是否有需要再额外确认 smart contract function 吗?例如: _spend
er的地址。甚或,有没有需要再额外确认其他的东西呢?
以上三点,有劳各位前辈指点迷津,在下先谢过。
作者: meowlike (阿猫)   2021-12-03 15:23:00
有请专业五楼回答
作者: wlsh5701 (舞林树枝)   2021-12-03 15:43:00
问题一 我假定你的授权是 ERC20 的 approve那不会影响到其他链的资产 因为其他链还没有approve问题二 revoke approval 对方就不能动用你的资产了
作者: nbernie1003 (chung lun)   2021-12-03 18:42:00
不知道私钥的情况,应该勾到钓鱼网站应该还是没差吧,每次转出还是都要在冷钱包上确认一次不是?但如果妳冷钱包那次确认是转出,应该也是没救
作者: sismiku (Simiku)   2021-12-05 13:52:00
用冷钱包地址打错合约用到钓鱼还是没救阿…冷钱包只有保护私钥
楼主: s148235 (罗子扬)   2021-12-05 19:30:00
原po 受教了,感谢诸位指点。

Links booklink

Contact Us: admin [ a t ] ucptt.com