簽名也能把幣偷走?Permit2、惡意授權與撤銷教學

先說結論:錢包「斷開網站連線」不等於撤銷代幣授權。若你剛在陌生網站簽名、點過 approve,或資產已出現不明移轉,先停止互動,確認是哪個錢包地址與哪條網路,再檢查 ERC-20、NFT 與 Permit2 權限。撤銷通常要送出一筆鏈上交易並支付 Gas,交易確認後還要重新整理檢查。若你曾輸入助記詞、私鑰或把它交給別人,單純 revoke 不足以讓舊錢包重新安全,應在乾淨裝置建立全新錢包並處理剩餘資產。

也要先拆掉一個常見誤解:不是每個「簽名」都會直接把幣轉走。普通登入訊息、鏈上 approve、ERC-2612 permit、Permit2 typed data 與 NFT 的 setApprovalForAll,授權範圍完全不同。真正要看的是你簽了什麼資料、指定哪個合約、哪個 spender、多少額度、哪條鏈、何時到期,以及攻擊者是否已經使用。

先判斷:你遇到的是哪一種風險

操作通常是否立即上鏈可能效果應對重點
Connect/連線讓網站讀取地址並提出簽名或交易請求中斷連線可終止前端工作階段,但不會清除既有 allowance
一般訊息簽名常用於登入或證明地址控制權不能只看「免 Gas」就判定安全;須看訊息用途與驗證者
approve設定 ERC-20 token 合約中的 spender 與額度在相同網路送出 revoke/設為 0,等待確認
permit/Permit2 簽名簽名本身未必立即上鏈允許他人代為提交授權或依簽名轉移檢查期限、nonce、spender 與 Permit2 底層授權;看不到交易不代表簽名不存在
setApprovalForAll讓 operator 管理某 NFT collection 的資產到對應 NFT 合約與網路取消 operator 權限

Ethereum.org 撤銷指南明確指出:網站連線與 token allowance 是兩種狀態。你把錢包從 dapp 的 connected sites 清單移除,只是讓該前端不再自動讀取帳戶;已寫入鏈上的權限仍然存在。鎖錢包、清 Cookie 或解除瀏覽器擴充功能,也不會把鏈上 allowance 改成零。

惡意授權撤銷四個核心重點圖解

為什麼沒有付 Gas 的簽名,也可能帶來資產風險?

ERC-2612 定義 permit:持有人對 owner、spender、value、deadline 與 nonce 等資料簽名後,第三方可代為提交,讓 token 合約更新 allowance。也就是說,簽名者當下不一定自己廣播交易或支付 Gas;真正執行的人可以稍後送出。deadline 與 nonce 可限制有效性或防止同一簽名重複使用,但前提是合約正確實作,而且你確實看懂簽名內容。

EIP-712 讓錢包能以結構化方式呈現 domain 與欄位,降低完全不可讀的簽名風險;它不是「安全認證」。規格也明示,重放保護要由應用自行處理。看到 EIP-712、typed data 或漂亮的人類可讀欄位,都不能取代核對 verifyingContract、chainId、spender、amount、expiration 與 nonce。

Permit2 到底多了一層什麼?

Uniswap Permit2 官方程式庫包含 AllowanceTransfer 與 SignatureTransfer 兩種主要模型。使用者通常先在 token 合約把額度授權給 Permit2,之後再透過有期限的 allowance 或簽名,允許特定 spender 取用。這種設計能減少不同 dapp 重複 approve 的摩擦,但也代表「底層 token→Permit2 授權」與「上層 spender/簽名」必須分層檢查。

惡意網站可能誘導你簽下一段看似登入、領空投或驗證錢包的 typed data。簽名可能尚未上鏈,所以交易紀錄與一般 approval checker 當下未必出現異常。若攻擊者仍持有有效簽名,可能在期限內嘗試使用。這就是為什麼緊急處置不能只看「剛才沒有扣 Gas」或「區塊瀏覽器目前沒有轉帳」。

惡意授權撤銷實作檢查流程

惡意授權撤銷:照這 9 步做

  1. 停止與可疑網站互動。不要為了重現畫面再連線、再簽名,也不要相信私訊你的「客服」或「追回專家」。
  2. 記下受影響地址與時間。保存網址、網路、錢包地址、畫面、簽名提示、交易 hash 與聊天內容;不要公開助記詞或私鑰。
  3. 用乾淨入口開啟檢查器。從錢包、區塊瀏覽器或可信官方文件的書籤進入,不要點搜尋廣告或陌生人傳來的 revoke 連結。
  4. 逐條網路檢查。Ethereum、Arbitrum、Base、Polygon 等鏈的狀態分開;在 Ethereum 看不到,不代表其他鏈沒有授權。
  5. 檢查所有資產類型。查看 ERC-20 allowance、NFT operator approval,以及工具是否支援 Permit2。核對 token、spender、額度、最後活動時間。
  6. 先撤高風險權限。陌生 spender、無限額度、剛簽名相關 token、持有高額資產的地址優先。每筆撤銷本身通常要 Gas。
  7. 等待鏈上確認。錢包顯示送出不等於完成;用區塊瀏覽器確認成功,再回檢查器重新整理。失敗交易不會改變 allowance。
  8. 跨鏈重複並保留紀錄。把撤銷交易 hash、時間與對應 spender 放進事故清單,方便後續報案或聯絡平台。
  9. 依外洩程度決定是否搬家。若助記詞、私鑰或整個裝置可能遭控制,建立新錢包並移轉剩餘資產;不要把新助記詞輸入舊裝置。

MetaMask 官方說明與 Ethereum.org 都把撤銷視為鏈上交易,因此需要對應網路的原生 Gas 代幣。若錢包疑似有自動掃幣程式,貿然補 Gas 可能立刻被轉走;此時先不要照一般教學操作,應把情境、地址與時間交給可信的安全人員或執法單位評估。

撤銷頁面要看懂的 7 個欄位

  • Address:是不是你真正受影響的公開地址,而不是另一個帳戶。
  • Network/chainId:是不是發生簽名或持有資產的那條鏈。
  • Token/collection:授權的是哪個 ERC-20 或 NFT collection,合約地址比代幣名稱可靠。
  • Spender/operator:誰能動用資產;名稱標籤只能當線索,仍要核對合約地址。
  • Amount:有限額度還是 unlimited。無限額度不是必然詐騙,但損失上限較高。
  • Expiration/deadline:有期限的 Permit 類授權何時失效;一般 ERC-20 allowance 可能沒有自動到期。
  • Status:撤銷交易是否成功確認;pending、failed 或 dropped 都不能算完成。

「看不到授權」不等於安全

最棘手的情況,是你已簽出一段 Permit2 或其他離線授權,但它還沒被提交。一般工具多半根據鏈上狀態列出 allowance,無法讀取攻擊者手中的私人簽名檔。這時可採較保守處置:撤掉 token 對 Permit2 或可疑 spender 的底層額度、使用支援 Permit2 的官方或可信工具使相關 nonce/allowance 失效,並在風險無法排除時把高價值資產移到新地址。

但不要把「全部撤銷」理解成萬靈丹。撤銷只影響特定合約、特定鏈與特定權限,不能讓已確認的轉帳倒轉,也不能修復已洩漏的私鑰。若只簽過普通登入訊息、沒有任何資產授權,處置可能只需移除連線與封鎖網站;若已輸入助記詞,則要直接以帳戶完全失守看待。

三種情境,第一動作不同

情境第一動作不能做的推論
只看到可疑簽名、尚無異常轉帳保存畫面,檢查簽名內容與各鏈授權;必要時撤掉底層額度看不到鏈上交易,所以一定沒事
已出現陌生 approve 或 transfer立刻撤銷、保存 hash,並立即聯絡交易所、165 或警方,依實際情況通報與報案撤銷後就能追回已轉走資產
助記詞/私鑰曾外洩在乾淨環境建立新錢包,安全移轉剩餘資產舊地址 revoke 完就可以繼續長期使用

常見錯誤

  • 只在一條鏈檢查,忘了同地址可能在多個 EVM 網路有資產與授權。
  • 只看 dapp connected sites,沒有查 token allowance 與 NFT operator。
  • 從搜尋廣告進入假撤銷網站,又簽下第二次惡意授權。
  • 為了省 Gas 只解除連線,或把失敗交易當成撤銷完成。
  • 把所有 typed-data 簽名都說成偷幣交易,反而無法定位真正的 spender、token 與額度。
  • 把助記詞、私鑰或未遮蔽的身分證件交給社群陌生人「協助檢查」。

FAQ

撤銷授權會把已經被偷的幣拿回來嗎?

不會。撤銷是修改未來可用的權限,無法逆轉已確認的區塊鏈交易。它仍值得立即做,因為可能阻止同一 allowance 被繼續使用,但沒有成功或追回保證。

撤銷會讓質押、借貸或 LP 部位消失嗎?

Ethereum.org指出,撤銷 allowance 本身通常不會自動退出已建立的質押、借貸或流動性部位;但日後操作該部位時,可能要重新授權。不同協議實作可能不同,重要部位應先核對官方文件。

全部 revoke 之後,這個錢包就安全了嗎?

只有在風險侷限於特定 allowance 時才可能足夠。若裝置被植入惡意程式、助記詞或私鑰洩漏、智慧帳戶權限遭改動,攻擊面不只 token approval。此時應停用舊環境、建立新錢包並尋求可信專業協助。

我該把地址貼到社群請大家判斷嗎?

公開地址不是私鑰,但會暴露資產與交易關聯。報案、聯絡交易所或安全團隊時,只向必要對象提交;公開求助可遮蔽與案件無關的個資,絕對不要提供助記詞、私鑰、驗證碼或遠端控制。

惡意授權撤銷新手常見問題

來源與查核日

查核日為 2026-08-29。核心來源:Ethereum.org 撤銷指南Ethereum.org 詐騙求助ERC-2612EIP-712Uniswap Permit2MetaMask 簽名釣魚MetaMask 撤銷說明。介面、支援網路與工具功能更新快,實際操作前請從官方入口重新確認。

分享此內容: