Ces derniers jours, tout le monde parle de modularité et de la couche DA, les développeurs ont les yeux qui brillent, les utilisateurs ordinaires ont l'air de se demander « Donc, où dois-je cliquer pour mon portefeuille ? ». En gros, peu importe à quel point la narration est nouvelle, cette pile de « contrats avec autorisation illimitée » dans le portefeuille est la faille la plus ancienne et la plus facile à faire échouer. Tu as donné une fois une autorisation illimitée, si par la suite elle est piratée / si la logique est changée / si tu cliques sur un site de phishing, l'autorisation est toujours là, même en dormant, ton portefeuille peut être vidé. Révoquer une autorisation, c’est comme dormir : si tu ne le fais pas, tu ne ressens rien sur le moment, mais si un problème survient, tu peux tout perdre en une nuit. (Moi aussi, j’ai été éduqué pour apprendre la leçon.) Ma routine maintenant, c’est : révoquer après utilisation, limiter les autorisations quand c’est possible, surtout pour ces sites temporaires comme « recevoir des airdrops / mint / cross-chain », après tout, cliquer deux fois de plus, c’est toujours mieux que de se réveiller le lendemain face à un solde vide. C’est tout pour l’instant.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler