钱包扩展的网站访问权限:点击时、特定网站与所有网站差在哪 图 1
钱包扩展的网站访问权限:点击时、特定网站与所有网站差在哪 · 图 1

钱包扩展装好后,浏览器还有一层独立于钱包本身的开关:这个扩展被允许在哪些网页上运行。它不属于钱包设置,藏在浏览器里,很多人从装完到出事都没打开过这一页。看懂“点击时”“特定网站”“所有网站”三档的实际含义,是给自己少留一个全量暴露面。

三档访问权限各自意味着什么

在 Chromium 内核浏览器的扩展管理页,每个扩展的网站访问权限通常提供三档。第一档“点击时”(对应规范里的 activeTab 思路):只有当你主动点击扩展图标或对其调用时,扩展才临时获得对当前标签页的访问,离开该页面或关闭标签页后访问即收回;官方文档给出的动机正是让不常介入页面的扩展不必申请常驻的全网站权限。第二档“在特定网站上”:扩展只在用户点名允许的域名里运行。第三档“在所有网站上”:任何页面加载时扩展的脚本都能介入,包括你随便打开的一个论坛帖子的页面。

区别在攻击成立的条件上。限定档位的扩展即使本体被攻破,攻击者也要等你在他有权限的页面上触发才有机会;“所有网站”档的扩展则在其安装期间持续与每一个页面共处,任何页面里的脚本交互面都可能成为它的输入。钱包扩展的常见诉求是与去中心化站点里的注入接口协作,这并不意味着它需要读取每一个你打开的页面——两件事在权限层面是分开的。

检查与调整路径

Chromium 内核浏览器(Chrome、Edge 等)的路径是扩展管理页找到目标扩展、进入详情、在“网站访问权限”处收档;Firefox 在附加组件设置里对每个扩展单独选“在特定网站上启用/在站点上启用时”,并在权限页可逐项查看它声明的能力。改档后建议重新打开钱包所在的标签页测试一次连接:若收档后某站点的“连接钱包”不再出现注入入口,优先在浏览器地址栏扩展菜单里对该站点单独放行,而不是直接退回“所有网站”档。

两个容易漏的点。一是更新可能带新权限:重大版本更新后浏览器可能重新弹窗询问权限,弹窗里的域名清单值得逐条看,出现了与钱包业务无关的域名就选择限制而不是允许。二是隐身窗口的策略与正常窗口是分开设置的,默认多为禁用——给钱包扩展开隐身运行等于让它常驻一类不留浏览记录的页面,除非确有需求,保持禁用可减少一个监控不到的运行面。

还有一层与访问权限互补:扩展管理页里的详细权限清单(如调试器、本机设备、后台脚本)与网站访问档是分开列示的,纯签名用途的钱包扩展若申请了与钱包业务无关的能力,值得当作红旗对待。浏览器同步会把扩展及其权限设置带到你登录同一账号的其他机器,这意味着在某台机器上放松的一档会跟随账号扩散——检查时把同步到的每台设备都算进范围,或在钱包所用机器上关闭对该扩展的同步,避免权限在看不见的地方生效。

与钱包自身权限的分工

浏览器这一层管“扩展代码能不能碰这个页面”;钱包内部还有一层管“这个网站能不能看到我的账户”,后者按站点记忆连接关系,两者都不授权对方动资产。清理记录时两层都要走:浏览器里收访问档,钱包里断开与站点的连接。资产层面的授权额度(合约持有的提币许可)与这两层都无关,任何一层断开都不等于撤销授权,撤销要走链上交易。

本文不构成投资建议;网站访问权限属防御性设置,收紧权限不改变链上资产状态,撤销授权仍需链上交易。