同时,定期使用如Revoke.cash、EthSigner等工具审查并撤销不必要的智能合约授权。“很多用户被盗,不是因为私钥泄露,而是忘了自己曾授权过一个看似无害的DApp。”芦笛说。
工作组建议采取“三层防御体系”:第一层:技术工具防护使用专用钱包:为主网资产与测试网/空投活动分别设立不同钱包,隔离风险;安装授权管理插件:如Revoke.cash、EthSigner等,可随时查看并撤销已授权地址