钱包连接过的网站清单怎么清:断开连接和撤销授权是两件事 图 1
钱包连接过的网站清单怎么清:断开连接和撤销授权是两件事 · 图 1

钱包帮你记了一份“通讯录”

DApp 第一次点“连接钱包”时,你批准的是一个会留存的会话:之后打开这个网站,钱包不再弹窗,网站也能直接读到你的地址、余额和公开交易记录。这份授权以网站域名为单位保存在钱包本地,相当于一条通讯录记录。用得久了,里面会堆满活动页、测试工具、一次性桥和小插件,审计这份名单就是链上自助服务的一项基本卫生。

清单在哪里看

不同钱包入口不同,但都以域名列出。以 MetaMask 为例,官方帮助给出的路径是:在账户视图右上角菜单进入 “All Permissions”(部分版本称 Dapp connections),即可看到已连接站点列表,点进单个站点能看到连了哪些账户、开了哪些网络,再选择断开;也可以设置里统一“清除隐私数据”,一次性清掉当前账户的全部连接授权。官方同时提示:不同浏览器扩展并存时,以钱包当前版本的实际界面为准。其他钱包的入口名称不同,但审计逻辑一致:先列清单,再逐个判断。

断开连接停住的是什么

“断开”处理的是会话层:此后该网站不能再读取你的地址和余额,也不会自动重连,它想再连必须重新弹窗征求同意。MetaMask 帮助页明确写出断开的效果——阻止它看你的公开地址、钱包内容、交易历史,以及在未重新连接前由它发起交易建议的能力。但同一页也强调:断开不会撤销该网站的代币授权。授权是另一件事:approve 是你在链上写进合约的 allowance 记录,和会话无关,网站断开与否,合约里那个额度还在。两件事的分界在连接钱包、签署消息、授权转账是三件事:各自动了你什么里有系统拆解。

撤销授权是另一条链上动作

清理授权的入口有三个:钱包自带的授权管理页(覆盖的链和代币范围有限)、区块浏览器的 token approval checker,以及 revoke 类第三方工具;无论走哪个,撤销本身是一笔链上交易,要付手续费。先查清单、按需撤销的流程和顺序考量,见链上授权与取消授权:先查清单、再按需撤销的安全习惯;多笔一起处理时的费用与顺序,在代币授权怎么批量撤销?撤销交易的手续费、顺序与生效确认里算过账。别把“清除隐私数据”当成撤销:它只删本地连接记录,顺带可能重置的 nonce 显示也要单独核对,相关边界钱包清除活动与Nonce数据:删掉哪些记录,救不了哪些问题已说明。

还有一类不在名单里的签名

有些站点用“免登录、免 Gas”的自动签名体验,把会话密钥或预授权藏在后台,它们既不是普通连接、也未必显示在连接列表里,风险模型完全不同,开启前的权限边界参见会话密钥与自动签名:开启「免登录、免Gas」之前要划清的权限边界。审计时把它单列一类检查。

仿冒域名的那一下弹窗

连接清单还有一个防御用法:它等于一份“你去过哪些真站”的白名单基线。钓鱼者常用的手法是注册一个与你常用服务几乎同形的域名,诱导你在新域名上点“连接”。真站域名早已安静地躺在清单里、不再弹窗,而仿冒域名的第一次连接必然弹窗征求同意——这一下弹窗恰恰是防线在起作用。清单在这里的价值是反向核对:平时清得干净,弹窗出现时你才有理由紧张。另一个细节是同名不同子域:主域名相同、子域不同的站点在会话权限里是两条独立记录,浏览器和安全工具也都按完整主机名区分它们,核对时看整串域名而不是只看中间那个眼熟的词。

多久清一次

一个可执行的习惯是按项目周期清账:参与完一个 DeFi 活动或桥接季之后,先撤掉不再使用的代币授权,再断开不再访问的站点连接,最后把陌生域名的连接一律断掉。清单类操作都是防御性动作,本身不产生收益,也不保证挡住所有攻击;本文不构成投资建议。