Je découvre que ce qui est le plus facilement négligé dans un contrat n’est pas l’ouverture de position, mais ce petit geste d’« autorisation illimitée ». En clair, tu as d’abord donné la clé à quelqu’un, peu importe comment tu surveilles le flux des ordres ou bloques les points d’entrée et de sortie par la suite… Certaines pages de protocoles sont très chargées, la narration modulaire et la couche DAO font vibrer les développeurs, mais les utilisateurs sont en fait complètement perdus, ils cliquent deux fois et acceptent l’illimité par défaut, en cas de problème, ils ne peuvent s’en prendre qu’à leur propre rapidité.



Ma règle actuelle est très simple : révoquer après utilisation, pour les portefeuilles peu utilisés, je ne donne tout simplement pas de permissions, avant de dormir, je passe rapidement en revue la liste des autorisations, comme pour couper le gaz. Éviter de se faire voler en pleine nuit, et si je vérifie le matin, ça peut vraiment faire péter un câble. Bref, je ne vais pas parler d’autre chose, cette histoire de permissions doit vraiment être traitée comme une étape avant de dormir.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler