Récemment, j'ai encore vu des gens se concentrer sur les grosses transactions sur la chaîne, ou sur les portefeuilles chauds et froids des échanges, en les interprétant comme de la "sagesse financière"… Je crains plutôt ce genre de choses silencieuses : les autorisations de contrat sont encore en mode illimité. En clair, tu penses que l'argent est dans ton portefeuille, mais en réalité, la clé a déjà été donnée une fois, et pour la suite, tu n'as même pas besoin de confirmer si quelque chose tourne mal.



Ma habitude actuelle est comme vérifier la porte avant de dormir : après avoir utilisé une dApp, je retire rapidement les autorisations inutiles, surtout celles en mode illimité. Ce n'est pas que quelqu'un va forcément te pirater, mais les gens oublient, les liens changent, les contrats sont mis à jour, et quand cette "instantanéité" arrive dans la file d'attente, tu n'as tout simplement pas le temps de réagir.

Je fais aussi des redondances assez rustiques : je garde deux copies de sauvegarde, mais les autorisations ne devraient pas être "sauvegardées", si on peut les supprimer, il faut les supprimer, moins il y en a, moins il y a de risques. C'est tout pour l'instant.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé