上周帮朋友处理一笔被盗资产。私钥没泄露,助记词没截图。问题出在一次DApp授权上了。
他的钱包里挂着以太坊、BSC、Polygon、Arbitrum四条链,授权的是BSC上一个不知名的小池子,最后被搬空的是Polygon上的仓位。多链钱包把所有资产装进同一个口袋的,风险却不是按链分开结算的。TP钱包这类主流钱包默认就是多链结构。一个地址走遍所有网络,充值转账都省事了。
麻烦在于,approve是链级别的动作,用户脑子里的账户却是统一的。同一个地址在每条链上都留着足迹了,被脚本盯上之后。扫描是逐链跑的,以太坊上没余额,不代表BSC上没有的;BSC上只授权了一百U,不代表Arbitrum上的LP能保得住。我见过更离谱的一次,有人为了领空投在七条链上各签了一次名。半个月后,资产在七条链上陆续被清。
地址复用的代价,多链wallet把它放大了一整圈。开始有人回头用TP钱包单链钱包,不是怀旧。一个钱包只挂一条链。
助记词只服务一条链的,授权范围、被攻击的面、出问题时要检查的对象,全都收窄了。我给长期不动的仓位建的就是只连一条链,两年多没碰过新协议的。麻烦吗?麻烦。要用钱得开另一个钱包。gas还得提前备好了。
那种“授权只有一条链能碰到我”的确定感,值这个麻烦。单链不是万能药。有人会说这等于把多链的便利拱手让出去,跨链来回倒,资产管理像退回2018年。这批评有道理。特别的是做交易的活跃用户,单链模式下每天切钱包的时间成本很实在。我更愿意把它看成一种分层,多链钱包放日常额度,撸毛、试新协议、频繁交互都在里面跑的;真正睡觉的那部分资产,塞进TP钱包单链钱包,不签名、不授权、不参与任何空投狩猎。钱包连接DApp时那行“切换网络”的提示,多数人扫一眼就点确认。
多链待久了,这个动作会变成肌肉记忆,风险感知跟着变钝。TP钱包单链钱包的好处就是它不给麻木留空间,链只有一条。
页面干净,没有四个网络图标在眼前晃。我不觉得所有人都该退回单链。如果你的地址已经在十几条链上签过名吧?是时候留一个只连着一条链的钱包,专门放那些丢了会心疼的东西。





