钱包被掏空是因为对一个被攻破的智能合约存在无限批准。 审批一直是EVM钱包的主要致命弱点之一。 我们打造抽象全球钱包的主要原因之一,就是想打造一个易于访问的智能钱包,能够解决这个问题。 在标准的EVM交换流程中,用户需要批准DEX使用其代币进行交换。DEX通常会要求无限次审批,因为这能提升用户体验(不需要后续的审批交易)。然而,以下是情况的发生方式。 智能钱包则允许应用请求有限金额的批准,并在同一批次交易中执行交换。所以如果你想用100 USDC换ETH,DEX可以在同一交易中批量批发100 USDC的批准和交换,这样用户体验更好,用户安全也更安全。我补充一点,EIP7702确实增加了现有EOA钱包在许多EVM生态系统中批量处理的功能,但采用率还不算很高。 在抽象版中,由于大多数用户都有AGW,应用可以在流程中添加批处理,以减少这些持续审批的需求。由于生态系统从一开始就源于大量智能合约钱包的使用,许多应用专门为这种流构建。