承認権限の悪用

更新日時 2026年9月24日

一言でいうと

承認権限の悪用は、アプリ利用者の意図を超えてトークンを移動するために支出許可を使います。

定義

承認権限の悪用は許容量、オペレーター権限、署名許可を有害に利用します。詐欺、過大承認、後の契約侵害が原因となり、標準自体の欠陥とは限りません。

仕組み

交換や預入の権限が無制限・持続的だと追加残高も移動され得ます。NFTやpermitは範囲が異なります。接続だけとは別で、サイト切断は通常チェーン上の許可を消しません。

注意点

相手、資産、額、期限、操作を読み、範囲を制限して不要分を点検します。危険な権限は信頼できる手段で取消・確認しても過去の流出は戻らず、確認前に先行される恐れがあります。鍵流出なら許可整理だけでなく認証情報への対処が必要です。