개인 정보 보호, 권한 및 서명 보안
이 문서에서는 EVM 네트워크와 표준 ERC-20 권한를 예로 사용합니다. DApp 연결을 끊으면 웹사이트와 지갑 간의 로컬 연결만 종료됩니다. 이 연결을 관리하는 지갑 인터페이스의 기술 이름은 다음과 같습니다. Provider. 연결을 끊어도 블록체인에 기록된 승인된 지출 금액은 변경되지 않습니다(Allowance). 권한을 취소하려면 거래가 필요합니다. 승인된 금액은 올바른 네트워크에서 거래가 성공한 후에만 줄어들거나 0으로 설정됩니다. 다른 암호화 토큰, NFT 및 권한 시스템은 다른 규칙을 따를 수 있습니다.
1. 웹사이트 연결 해제와 권한 철회의 차이점은 무엇인가요?
비교 | 웹사이트 연결 끊김 | ERC-20 권한 철회 |
무엇이 바뀌는가 | 지갑에 저장된 로컬 연결 | 토큰 계약에 의해 기록된 승인된 지출 금액( |
블록체인 거래가 필요합니다 | 아니요 | 예 |
일반적으로 네트워크 요금이 발생합니다. | 아니요 | 그렇습니다. 취소 거래를 제출하는 계정은 네트워크의 기본 자산으로 수수료를 지불합니다. |
승인된 금액을 변경할 수 있습니다( | 아니요 | 그렇습니다. 성공적인 거래는 이를 줄이거나 0으로 설정할 수 있습니다. |
범위 | 지갑과 웹사이트 사이의 현재 연결 | 선택한 네트워크, 계정, 토큰 및 승인된 당사자( |
연결이 끊어진 후 웹사이트는 일반적으로 이전 연결을 통해 지갑에 요청을 보낼 수 없습니다. 그러나 이미 알고 있는 공개 주소에 대해 계속 쿼리할 수 있으며 다시 연결을 요청할 수도 있습니다. 네 가지 일반적인 지갑 작업에 대한 전체 비교를 보려면 다음을 참조하세요. 지갑 연결, 메시지 서명, 트랜잭션 서명, 토큰 승인에는 어떤 차이가 있나요?.
2. ERC-20 권한은 어디에 저장되나요?
표준 ERC-20 권한 레코드는 자산 소유자(Owner), 토큰 계약(Token), 승인된 당사자(Spender), 승인된 지출 금액(Allowance) 및 네트워크. 승인 기능을 실행하는 트랜잭션 이후(approve)이 성공하면 새로운 승인 금액이 블록체인의 토큰 계약에 기록됩니다. 브라우저 cache나 지갑 클라이언트에는 저장되지 않습니다.
승인된 금액, 자산 소유자의 토큰 잔액 및 토큰 계약 규칙이 모두 허용하는 경우 승인된 당사자는 계약 기능을 사용할 수 있습니다. transferFrom, 암호화 토큰을 전송합니다. 이 계약 작업을 제출하는 사람은 누구나 거래를 보내고 네트워크 수수료를 지불해야 합니다. 자산 소유자는 일반적으로 이에 대해 다른 서명을 제공할 필요가 없습니다. transferFrom 운영. 웹사이트 폐쇄, 연결기록 삭제, 휴대폰 변경, 지갑 재설치 등은 블록체인에서 승인된 금액을 변경하지 않습니다.
범위 참고 사항: 하나의 NFT에 대한 권한, 모든 NFT에 대한 권한(setApprovalForAll), Permit2 및 EVM가 아닌 네트워크는 서로 다른 권한 모델 및 철회 방법을 사용할 수 있습니다. ERC-20 승인 금액을 0으로 설정하여 모든 권한이 취소될 수 있다고 가정하지 마십시오.
3. 권한는 자동으로 만료됩니까? Permit 만료 시간은 무엇을 의미합니까?
표준 ERC-20 승인 금액 (
Allowance): 일반적으로 기본 만료 시간이 없습니다. 이는 소비되거나, 새로운 금액으로 대체되거나, 거래에 의해 감소되거나 0으로 설정될 때까지 유지됩니다. 특정 토큰 계약은 다르게 동작할 수 있습니다.제한된 권한: 한도는 사용될 수 있는 암호화 토큰의 양을 제한합니다. 만료 시간을 설정하지 않습니다.
서명 만료(
deadline): ERC-2612와 같은 메커니즘에서 이 필드는 일반적으로 서명된 권한 메시지를 제출할 수 있는 시기를 제한합니다. 서명된 메시지 만들기(Permit)은 블록체인에서 승인된 금액을 즉시 변경하지 않습니다. 서명된 메시지가 성공적으로 제출되어야 합니다. 이때 해당 시퀀스 값(nonce), 만료 시간(deadline) 및 기타 유효성 검사 조건은 여전히 유효해야 합니다. 그래야만 권한이 적용됩니다. 권한이 적용되면 원본 메시지가 만료되었다는 이유만으로 승인된 금액이 사라지는 것은 아닙니다.
수명이 길거나 무제한인 권한는 지속적인 노출을 증가시킬 수 있습니다. 참조 무제한 승인이란 무엇입니까?.
4. 권한 철회시 확인해야 할 사항은 무엇인가요?
네트워크 및 계정을 확인하세요. 한 네트워크에서 권한을 취소해도 다른 네트워크의 권한는 변경되지 않습니다.
토큰 및 승인된 당사자를 확인합니다(
Spender): 이름이나 아이콘에만 의존하지 마십시오. 계약 주소와 승인 당사자를 확인하세요.올바른 취소 조치를 선택하십시오. 표준 ERC-20 권한의 경우 승인된 금액을 줄이거나 적절하게 0으로 설정하세요. 다른 권한 유형에 대해서는 관련 계약 표준 및 공식 지침을 따르세요.
네트워크 요금을 준비하세요. ERC-20 권한을 취소하려면 일반적으로 블록체인 트랜잭션이 필요합니다. 제출 계정에는 수수료를 지불하기 위해 네트워크의 기본 자산이 필요합니다.
성공적으로 실행될 때까지 기다린 후 다시 확인하세요. 거래에 서명하거나 브로드캐스팅한다고 해서 철회가 유효하다는 의미는 아닙니다. 블록체인에서 승인된 금액을 쿼리합니다(
Allowance) 트랜잭션이 블록에 포함되고 성공적으로 실행된 후에만 다시 발생합니다.
일부 하드웨어 장치는 모든 계약 또는 해지 매개변수를 완전히 디코딩할 수 없습니다. 실제로 기기에 표시되는 네트워크, 거래 유형, 계약, 읽을 수 있는 필드를 확인하세요. 필수 정보가 누락되었거나, 예상한 것과 다르거나, 블라인드 서명만 가능한 경우 요청을 중지하고 다시 확인하세요. 참조 하드웨어 지갑에서 거래를 확인하기 전에 무엇을 확인해야 하나요?.
5. 자주 묻는 질문
브라우저를 닫거나 지갑을 제거하면 기존 블록체인 권한이 제거됩니까?
아니요. 이러한 작업은 블록체인의 계약 상태를 변경하지 않습니다.
내 계정은 현재 이 암호화폐 토큰를 보유하고 있지 않습니다. 이전 권한을 계속 검토해야 합니까?
나중에 계정을 어떻게 사용할 수 있는지 고려하십시오. 동일한 암호화폐 토큰가 해당 주소로 다시 전송되면 유효한 승인 금액으로 원래 승인된 당사자가 계속 사용할 수 있습니다. transferFrom 그것을 전송합니다.
한 번의 철회가 모든 네트워크에 적용됩니까?
아니요. 권한는 일반적으로 각 네트워크, 계정, 토큰 계약 및 승인된 당사자에 대해 별도로 기록됩니다. 하나하나씩 확인해 보세요.
권한을 취소한 후에도 권한이 계속 나타나는 이유는 무엇입니까?
철회 트랜잭션이 성공적으로 실행되었는지, 올바른 네트워크 및 계정을 보고 있는지, 표시된 권한이 ERC-20 승인 금액인지, NFT에 대한 운영자 권한(NFT Operator) 또는 다른 권한 유형입니다.
주요 원칙: 더 이상 사용하지 않는 로컬 연결을 끊습니다. 블록체인 권한이 더 이상 필요하지 않은 경우 먼저 네트워크, 계정, 토큰 계약 및 승인된 당사자를 확인하세요. 그런 다음 관련 권한 표준에 따라 해당 권한을 제거합니다.
