TokenPocket钱包安全吗?几步就能看清授权底细
我使用 TokenPocket 已经有两年时间了。在这段经历的回顾里, 让我感到最后怕的事情, 并不是这个钱包本身遭到了黑客的攻击。而是一次我自己手滑操作的时候, 不小心给那些钓鱼类的虚假合约点了授权。当时那样的情况, 差点就导致了我账户里的币被转得干干净净。TokenPocket属于非托管类钱包, 这种钱包的主要特点是, 私钥只会保存在你自己的设备里面, 官方从头到尾都不会碰到你的任何资产。
它的安全性到底怎么个情况, 说到底就是完全看你操作的时候够不够细心。真正需要你一直死死盯住的, 是你自己授权过的各种合约地址。万一你对那些钓鱼合约进行了错误的授权, 那么就很容易陷入资产损失的 trouble 里头了。
查找授权的具体路径其实并不复杂, 你只需要打开那个App, 然后点击右下角的“我的”按钮, 接着去进入“安全中心”里面的“授权管理”模块, 在那个位置里面, 它会清晰地列出你已经给予过批准的所有合约列表, 每一条记录上面都会详细写明具体的合约地址、Token的种类以及授权的金额数量, 如果你点击进去查看, 还能够看到当时进行授权的具体时间, 一旦你看到了那些你不认识的陌生地址, 你就必须得提高警惕, 再多留一个心眼。
发现存在可疑的授权情况时不要惊慌, 应当立刻点击进入那条对应的记录信息并点击撤销选项, 从而把相关的额度修改为零值, 这个过程全程不需要支付任何费用, 在完成撤销操作之后再去访问BscScan或者是Etherscan平台, 搜索查询一下那个具体的合约地址,仔细观察看看其背后连接的究竟是不是你不认识的DApp程序组件, 这样一来你的心里就会产生踏实的感觉。
在日常生活当中, 我一直坚持去做两件事情: 第一件是不去扫描那些身份不清晰的二维码, 第二件事情是在遇到拿不准的合同条款时, 先通过网络社区去调查一下大众的口头评价, 等确认没有问题了再采取实际行动。 关于给予操作权限这件事, 我的态度是宁愿选择不进行授权, 也千万不要因为节省了那一个步骤, 就把自己的财产交给别人控制的代码里。