Descubrí que la "autorización de contrato ilimitada" es como dormir: piensas que no tienes sueño, pero si te aguantas, de repente te sorprende un problema... De todos modos, ahora cada vez que termino una interacción, suelo quitar la autorización, porque si algún día el equipo del proyecto cambia parámetros o roba permisos, lo que quede en la cartera será pura suerte.



Anoche también encontré un detalle: en un contrato de enrutamiento de DEX al que antes le di autorización ilimitada, luego lo actualizaron y cambiaron la implementación, y la autorización antigua todavía estaba allí, en la cadena se ve como approve(spender=0x9f…c2, amount=2**256-1), cada vez que lo veo, me da un escalofrío. Lo más loco es que algunas herramientas de datos en la cadena o sistemas de etiquetas todavía marcan como "seguro" o "reconocido", pero esas etiquetas están tan atrasadas como el pronóstico del tiempo, e incluso pueden engañar, está bien para los curiosos, pero confiar en eso como frontera de seguridad ya es absurdo.

Yo tampoco me esfuerzo mucho, cuando estoy perezoso simplemente pienso "mejor lo dejo así", pero retirar permisos realmente es como cepillarse los dientes: no hacerlo puede no matarte de inmediato, pero hacerlo te da tranquilidad al menos.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado