”Anslut plånbok” är inte en enda behörighet. Läs varje gång exakt vilken behörighet som begärs.
Namnge handlingen innan du godkänner den
Fyra olika saker klumpas vanligen ihop i uttrycket ”anslut plånbok”, och de har helt olika konsekvenser. En anslutning avslöjar oftast en offentlig adress som du väljer – den är minst ingripande och den som folk oroar sig mest för.
En meddelandesignatur bevisar kontroll över en adress utan att flytta något, och därför används den för inloggningar. Den kan också godkänna strukturerade data vars innebörd inte framgår av den visade texten, och så fungerar några av de mest skadliga angreppen: begäran ser ut som en oskyldig inloggning och beviljar något annat.
Ett tokengodkännande ger ett kontrakt löpande rätt att förfoga över en token från din adress, upp till en gräns, tills det återkallas. Det flyttar ingenting i stunden du signerar, och just det gör det farligt – följden kommer senare och kräver inget mer av dig. En transaktion är det direkta fallet: den överför tillgångar eller anropar kod nu.
Läs omfattningen, inte varumärket
För varje begäran är de fält som betyder något: nätverket, kontraktet som anropas, mottagaren som får behörighet, beloppet eller gränsen, destinationen, metoden som anropas och den högsta avgiften. Plånböcker visar dem olika tydligt, och vissa kräver att man fäller ut en detaljpanel för att alls se dem.
Obegränsade godkännanden är standard i många gränssnitt eftersom de sparar användaren från att godkänna igen senare. Bytet är att kontraktet kan förfoga över den token från din adress hur länge som helst, så varje framtida intrång i kontraktet, dess administratörsnycklar eller gränssnittet når allt du har av den token. Att godkänna ett bestämt belopp är något mindre bekvämt och betydligt snävare.
En hårdvaruplånbok löser inte detta. Den skyddar nyckeln från att hämtas ut; den signerar det du bekräftar. Om själva begäran ger för vid behörighet signerar hårdvaran den begäran troget. Enheten förbättrar nyckelsäkerheten, inte omdömet.
Begränsa innan du improviserar
Om något gått fel säger instinkten att agera snabbt, och snabb improvisation gör det oftast värre. Arbeta i stället igenom en fast ordning.
För det första: sluta signera och sluta skicka – inga fler godkännanden, inga testtransaktioner, ingen interaktion med webbplatsen. För det andra: fastställ vilken behörighet som faktiskt getts, med ett verifierat verktyg för att granska godkännanden som du nått på egen hand snarare än via en länk du erbjudits. För det tredje: återkalla onödiga godkännanden om nycklarna fortfarande är enbart dina. För det fjärde: om själva återställningsfrasen kan vara exponerad räcker det inte att återkalla – tillgångarna måste flyttas till en plånbok som skapats på en enhet du litar på, och att flytta dem kräver avgiftstillgångar som själva kan vara i fara.
Bevara bevis genom hela förloppet – transaktionshashar, den exakta domänen, skärmbilder, tidsstämplar – och kontakta plånboken eller tjänsten genom en kanal du själv letar upp. Följ inga oombedda återställningsinstruktioner, och var medveten om att en offentlig hjälpförfrågan drar till sig bedragare inom minuter.
- Koppla från den misstänkta webbplatsen och sluta signera helt.
- Granska godkännanden med ett verktyg du nått på egen hand.
- Återkalla onödig behörighet medan nycklarna fortfarande är enbart dina.
- Om frasen kan vara exponerad, migrera i stället för att återkalla.
- Bevara hashar, domäner och skärmbilder före allt annat.
- Anmäl bedrägeriet via kanaler du verifierat på egen hand.
Källor och granskning
Påståenden med konsekvenser vilar på primära och officiella källor. Granskningsdatumet ändras först när lektionen och dess referenser har kontrollerats på nytt.
- Skriven av
- Crypto Academy Editorial Desk
- Granskad av
- Crypto Academy Research Desk
- Nästa granskning
- 2 dec. 2026
