那个晚上,盘面没什么动静,我闲着没事就想把几个闲置币扔进某个抵押协议赚点收益。打开App,选择存款,钱包弹窗蹦出来——屏幕上就一个按钮:Approve。



我的手指在那儿停了一下。批准什么呢?界面看起来没问题,但这个按钮总给人一种在签空白支票的感觉。那一刻的迟疑,其实已经触到了大多数钱包风险的根源。

在DeFi里玩抵押、借贷或质押,流程是这样的:你想把代币锁进协议,并不是直接转账过去,而是先给智能合约开一个权限——允许它在条件满足时从你的钱包拿走代币。业内叫这个Allowance,就是额度批准。比如参与某个抵押挖矿项目,需要抵押资产去生成稳定币,再把稳定币质押赚收益,那你得先给协议的合约批个权,让它有权动你的抵押品。

这里有个容易被忽视的细节:几乎所有主流代币——稳定币、大部分山寨币、跨链包装的币——都遵循ERC-20标准,都需要经过这个批准环节。只有ETH这类原生链币才通常能绕过。所以你可能早就点过不少批准了,只是没特别注意。

更糟的是,很多钱包默认给的是无限额度批准——相当于直接把钥匙交了出去,而且永久有效。这意味着一旦合约被黑或有人发起攻击,你的资产就有被无限提走的风险。
ETH-0.31%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
红杏出墙逃税vip
· 5小时前
无限额度批准这玩意儿真的像在自杀,我得改改我那些老授权了
回复0
Degen_Whisperervip
· 18小时前
握草,无限批准真的是个隐形炸弹啊,点一下就全没了
回复0
DeFi_Dad_Jokesvip
· 18小时前
艹,无限额度批准这事儿我早就怕过一次了
回复0
TokenVelocityvip
· 18小时前
卧槽,无限批准这个坑我踩过,直接吓得我把所有allowance都revoke了,麻烦但心里踏实
回复0
草台班子观察员vip
· 18小时前
我直接点Approve都没想过,现在看来确实悬啊
回复0
无常亏损收藏家vip
· 18小时前
握草,我现在才意识到我点过多少个无限批准...这不就是在给黑客发邀请函么
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt