Acabo de ver un debate sobre las autorizaciones con límite infinito en contratos, y de repente recordé que yo antes tampoco le prestaba atención: total, solo es tocar approve y ya, ¿qué importa si luego hay algún problema? Pero últimamente la verdad me da un poco de miedo. Esas autorizaciones con límite infinito, en el fondo, significan que confías por completo en que cierto contrato nunca hará nada mal, o que nunca tendrá una vulnerabilidad. ¿Cómo podría ser?



Piensa en esto: ¿tú cierras la puerta cuando duermes? Las autorizaciones con límite infinito en tu wallet son como si, cuando sales, le dejaras a un ladrón una llave. Además, esas herramientas para revisar datos en la cadena tardan: el rastreo tiene demora; algunos sistemas de etiquetas van medio paso por detrás. Cuando al fin ves la alerta de riesgo, el dinero ya se fue. Es bastante molesto.

Antes seguía un montón de protocolos, pero luego varios resultaron ser que el equipo del proyecto cambió de manos, o que las actividades se detuvieron. Solo al dejar de seguir me di cuenta de que todavía tenía autorizaciones colgadas. La mentalidad es: en su momento confías demasiado y te emocionas, pero al dejar de seguir te queda un poco el sabor a “me fui con vergüenza”, como si le debieras a ti mismo una explicación. En fin, mejor hacer un barrido periódico de los registros de autorización, igual que la revisión de seguridad antes de dormir. Es algo rápido y se hace de paso.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado