Kort fortalt

«Koble til lommebok» er ikke én tillatelse. Les hver gang nøyaktig hvilken myndighet som bes om.

01

Navngi handlingen før du godkjenner den

Fire ulike ting slås vanligvis sammen i uttrykket «koble til lommebok», og de har helt ulike følger. En tilkobling avslører som regel en offentlig adresse du velger – den er minst inngripende, og den folk bekymrer seg mest for.

En meldingssignatur beviser kontroll over en adresse uten å flytte noe, og derfor brukes den til pålogging. Den kan også godkjenne strukturerte data der betydningen ikke framgår av den viste teksten, og slik virker noen av de mest skadelige angrepene: forespørselen ser ut som en uskyldig pålogging og gir noe annet.

En tokengodkjenning gir en kontrakt løpende rett til å disponere et token fra adressen din, opp til en grense, til den trekkes tilbake. Den flytter ingenting i øyeblikket du signerer, og nettopp det gjør den farlig – følgen kommer senere og krever ikke noe mer av deg. En transaksjon er det direkte tilfellet: den overfører aktiva eller kaller på kode nå.

02

Les omfanget, ikke merkevaren

For enhver forespørsel er feltene som betyr noe: nettverket, kontrakten det kalles på, mottakeren som får myndighet, beløpet eller grensen, bestemmelsesstedet, metoden som kalles, og det høyeste gebyret. Lommebøker viser dem med ulik tydelighet, og noen krever at man folder ut et detaljfelt for i det hele tatt å se dem.

Ubegrensede godkjenninger er standard i mange grensesnitt fordi de sparer brukeren for å godkjenne på nytt senere. Byttet er at kontrakten kan disponere det tokenet fra adressen din på ubestemt tid, slik at ethvert framtidig innbrudd i kontrakten, administratornøklene dens eller grensesnittet når alt du har av det tokenet. Å godkjenne et bestemt beløp er noe mindre praktisk og vesentlig snevrere.

En maskinvarelommebok løser ikke dette. Den beskytter nøkkelen mot å bli hentet ut; den signerer det du bekrefter. Hvis selve forespørselen gir for vid myndighet, signerer maskinvaren den forespørselen trofast. Enheten forbedrer nøkkelsikkerheten, ikke dømmekraften.

03

Begrens før du improviserer

Hvis noe har gått galt, sier instinktet at man skal handle raskt, og rask improvisasjon gjør det som regel verre. Arbeid deg i stedet gjennom en fast rekkefølge.

For det første: slutt å signere og slutt å sende – ingen flere godkjenninger, ingen testtransaksjoner, ingen samhandling med nettstedet. For det andre: fastslå hvilken myndighet som faktisk er gitt, med et verifisert verktøy for gjennomgang av godkjenninger som du har funnet fram til selv, ikke via en lenke du er blitt tilbudt. For det tredje: trekk tilbake unødvendige godkjenninger hvis nøklene fortsatt er bare dine. For det fjerde: hvis selve gjenopprettingsfrasen kan være eksponert, holder det ikke å trekke tilbake – aktivaene må flyttes til en lommebok laget på en enhet du stoler på, og å flytte dem krever gebyraktiva som selv kan være i fare.

Bevar bevis gjennom hele forløpet – transaksjonshasher, det nøyaktige domenet, skjermbilder, tidsstempler – og kontakt lommeboken eller tjenesten gjennom en kanal du selv finner fram til. Følg ingen uoppfordrede gjenopprettingsinstruksjoner, og vær klar over at en offentlig hjelpeforespørsel tiltrekker seg bedragere i løpet av minutter.

  • Koble fra det mistenkelige nettstedet og slutt å signere helt.
  • Gjennomgå godkjenninger med et verktøy du har funnet fram til selv.
  • Trekk tilbake unødvendig myndighet mens nøklene fortsatt er bare dine.
  • Hvis frasen kan være eksponert, migrer i stedet for å trekke tilbake.
  • Bevar hasher, domener og skjermbilder før alt annet.
  • Meld fra om svindelen via kanaler du har verifisert på egen hånd.

Kilder og gjennomgang

Påstander med konsekvenser hviler på primære og offisielle kilder. Gjennomgangsdatoen endres først når leksjonen og henvisningene er kontrollert på nytt.

Skrevet av
Crypto Academy Editorial Desk
Gjennomgått av
Crypto Academy Research Desk
Neste gjennomgang
2. des. 2026
Ferdig med denne leksjonen?Lagres bare i denne nettleseren.