定義
授權漏洞利用涉及額度、操作員或簽署許可被惡用,可能因欺騙、過度授權或合約後來遭入侵。這不一定代表代幣標準有缺陷,有效授權也可能違背使用者意圖。
運作方式
應用為兌換或存入要求權限,無限或持續額度可能讓不安全支出方移走該代幣更多餘額。NFT與permit範圍各異;單純連接錢包不同,斷開網站通常不撤銷鏈上額度。
注意事項
簽前核對支出方、資產、額度、期限及操作,盡量限制與定期檢查。危險權限可用可信工具撤銷並確認,但不能追回已轉款項,待確認時仍可能被先行使用。若私鑰外洩,須處理憑證復原,不能只清理授權。