Wallet Security and token approvals
Wallet Security 的作用
Wallet Security 会扫描一个钱包已经授予的代币授权。授权就是你给某个应用或某个地址的许可,允许它把某种代币从你的钱包转出。即使你不再使用某个应用,授权依然有效,于是它们会在不知不觉中越积越多。
页面会展示 Cognivo 能读到的每一项未撤销的授权,标出其中无限额的那些,并让你从自己的钱包撤销其中任意一项。
尽管名字如此,这个页面讲的是区块链上的权限。它不管理你的 Cognivo 登录。关于你的账户、语言和隐私选项,请参阅 账户与设置。
什么时候用它
当你在问下面这些问题之一时,就该用它。哪些应用现在还能把代币从我的钱包里拿走?我几个月前做的那次兑换,是不是留下了一个无限额的许可?我连接过某个现在后悔的东西,该怎么切断它?
对任何在去中心化交易所交易过、铸造过,或者连接过你并不熟悉的网站的钱包,养成运行这项检查的习惯都是好事。
在哪里找到它
在 dApp 中,从左侧边栏的 Intelligence 分组下打开 Security。页面标题是 Wallet Security。
- 把你想检查的钱包粘贴到 Wallet address 字段,选择它所在的 Network,然后点击 Scan。
- 注意 Free scan 标签。检查你的授权始终免费,而且 Cognivo 只读取你的钱包。
Wallet address 字段接受任何以 0x 开头、长度为 42 个字符的地址。你不需要拥有这个钱包也能扫描它。Network 列表覆盖 Ethereum、Base、BNB Chain(显示为 BSC)和 Robinhood Chain。在 Robinhood Chain 上,Cognivo 直接从链上读取这些授权,但没有外部来源为你授权过的合约给出安全评级,因此它会展示读到的内容,并说明评级缺失。
你会得到什么
当找到授权时,你会在顶部看到四个计数:授权总数、无限额授权数、风险偏高的数量,以及不同被授权方的数量。在此之下,每一项授权占一行,包含代币符号、风险标记、额度是有限还是无限、被授权方的名称或地址,以及分别指向代币和被授权方的区块浏览器链接。
你可以按 All、Unlimited 或 Elevated risk 筛选这些行,按代币或被授权方搜索,更改每页显示的行数,并把结果分享到 Telegram 或 X,或者复制下来。
还可能出现另外三种结果,每一种的含义都不同。
No approvals found. Cognivo 读取了这个钱包,没有发现任何未撤销的授权,因此没有什么可撤销的。在 Base 和 BNB Chain 上,Cognivo 会附加一条说明:这是在扫描窗口内观察到的下限,而不是对钱包整个生命周期的保证。
Couldn't scan approvals. 这次读取没有完成,Cognivo 会说明原因,比如超时,或者某个数据源暂时不可用。这和一个干净的钱包不是一回事。页面上写得很直白:没有结果意味着未知,而不是安全。请使用 Retry。
Scan failed safely. 请求本身失败了。没有产生任何扣费,也没有改变任何东西。请使用 Retry。
风险标记描述的是 Cognivo 就这项授权观察到的情况,比如一个无限额度。它不是对被授权方背后那个应用的定论。Cognivo 无法确认任何被授权方是安全还是有害,因此请逐行阅读,自行判断。
撤销一项授权
每一行都有一个 Revoke 按钮。Cognivo 会准备好那笔把该被授权方额度重置为零的交易,交给你自己已连接的钱包去签名。Cognivo 从不接触私钥或助记词,也从不自行签署任何东西。
由此有两点结论。第一,撤销会发送一笔真实的交易,因此需要支付网络 gas,由你的钱包出。第二,你必须连接你所扫描的同一个钱包。如果连接的是另一个账户,Revoke 按钮会被禁用,并会有一条琥珀色横幅告诉你该连接哪个地址。
如果你在钱包里取消,链上不会发生任何事,也不会花掉任何东西。
费用
一次授权扫描为 2 积分。Cognivo 会在扫描运行前显示该价格,并且只有在你确认后才扣费;拒绝不花费任何费用,无法完成的扫描也一样。这是默认设置。如果你关闭确认(快速模式),不超过自动运行上限的检查会直接运行,不再询问。Cognivo 只读取钱包。撤销授权是另一件事,它会从你自己的钱包发出一笔交易并消耗网络 gas。每个工具的费用见工具与费用。
它不检查什么
这个工具看的是一个钱包已经授予的权限。它不评判代币合约本身。要做所有权、铸造权限和交易限制这类合约层面的检查,请使用 Token and contract analysis。要了解一个钱包的行为和历史,请使用 Wallet Intelligence。