在数字货币世界中,安全始终是最受关注的话题。最近,一位用户的经历引发了人们对钱包授权安全的深思。
这位用户在深夜突然收到钱包发来的交易确认通知,惊讶地发现一个陌生的去中心化应用(DApp)正试图转走价值约2000美元的1个以太币。用户回忆道,"我明明已经取消了授权,为什么还能发起交易?"
在随后的紧急应对中,用户在钱包、DApp和WalletConnect之间来回切换,花费了宝贵的5分钟才终于取消了所有授权。虽然最终没有造成实际损失,但这次惊险经历让用户对连接陌生DApp产生了极大的恐惧。
根据Web3安全数据统计,WalletConnect平台上的4750万用户中,超过35%的用户因无法在连接异常时快速冻结授权,而遭遇过未经授权的交易尝试。更严重的是,这种风险应对不及时的情况导致资产损失率上升了25%。
目前,用户在面对连接异常时的主要困境包括:
1. 冻结入口分散:用户需要在每个DApp的授权管理页面和每个钱包的已连接列表中分别操作,如果连接过10个DApp,就需要打开10个DApp和2个钱包逐一冻结,步骤多达20步,耗时5-10分钟。
2. 响应时间滞后:在手动冻结过程中,恶意DApp可能已经发起多笔未授权交易,例如在冻结到第5个DApp时,第6个DApp可能已经开始行动。
针对这一安全隐患,WalletConnect推出了紧急冻结功能。这一创新功能允许用户在发现连接异常时,
这位用户在深夜突然收到钱包发来的交易确认通知,惊讶地发现一个陌生的去中心化应用(DApp)正试图转走价值约2000美元的1个以太币。用户回忆道,"我明明已经取消了授权,为什么还能发起交易?"
在随后的紧急应对中,用户在钱包、DApp和WalletConnect之间来回切换,花费了宝贵的5分钟才终于取消了所有授权。虽然最终没有造成实际损失,但这次惊险经历让用户对连接陌生DApp产生了极大的恐惧。
根据Web3安全数据统计,WalletConnect平台上的4750万用户中,超过35%的用户因无法在连接异常时快速冻结授权,而遭遇过未经授权的交易尝试。更严重的是,这种风险应对不及时的情况导致资产损失率上升了25%。
目前,用户在面对连接异常时的主要困境包括:
1. 冻结入口分散:用户需要在每个DApp的授权管理页面和每个钱包的已连接列表中分别操作,如果连接过10个DApp,就需要打开10个DApp和2个钱包逐一冻结,步骤多达20步,耗时5-10分钟。
2. 响应时间滞后:在手动冻结过程中,恶意DApp可能已经发起多笔未授权交易,例如在冻结到第5个DApp时,第6个DApp可能已经开始行动。
针对这一安全隐患,WalletConnect推出了紧急冻结功能。这一创新功能允许用户在发现连接异常时,
ETH-0.18%