Recientemente volví a encontrar en mi billetera una pila de contratos con "autorización ilimitada", y la vista me dio un poco de escalofríos. En pocas palabras, les abres la puerta y les das la llave, normalmente no pasa nada, pero si el equipo del proyecto actualiza el contrato, si el front-end es secuestrado o si haces clic por error en un phishing, los activos no son solo "posiblemente perdidos", sino "directamente movidos". Revocar permisos es tan importante como dormir: no hacerlo puede pasar un día, pero tarde o temprano tendrás que devolverlo.



Pensé que solo usando protocolos de gran marca no habría problema, pero al revisar, todavía hay un pool de pequeños beneficios que usé hace medio año con autorización ilimitada… En ese momento, lo comparaba con RWA y los beneficios de bonos del gobierno en cadena, pensando "oye, estable y bastante seguro", ahora que lo pienso, la estabilidad o inestabilidad la dejamos de lado, lo que realmente no es estable es tener permisos abiertos.

De todos modos, mi hábito ahora es: usar y revocar, si la autorización puede ser pequeña, mejor no ilimitada; para los que son a largo plazo, también hago revisiones periódicas, para evitar que las fluctuaciones en la gráfica de electrocardiograma en la medianoche me hagan pasar por alto riesgos que realmente debería revisar.
RWA1,12%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado