Récemment, j'ai encore découvert une multitude d'autorisations "illimitées" dans mon portefeuille pour certains contrats, ce qui m'a un peu glacé le sang. En gros, tu leur ouvres la porte et leur donnes la clé, c'est comme si tu leur remettais la clé en main, ça ne pose pas de problème en temps normal, mais dès que le contrat du projet est mis à jour, que le front-end est piraté ou que tu cliques par erreur sur un phishing, tes actifs ne sont pas "potentiellement perdus", mais "directement déplacés". Révoquer les permissions est aussi important que dormir : ne pas le faire, tu peux passer une journée sans souci, mais tôt ou tard, il faudra le faire.



Je pensais qu'en utilisant uniquement des protocoles de grande marque, il n'y aurait pas de problème, mais en vérifiant, j'ai vu qu'il y a un pool de petits gains que j'ai utilisé il y a six mois qui a encore une autorisation illimitée… À l'époque, je le comparais à RWA, aux rendements des obligations américaines sur la chaîne, en pensant "eh, la stabilité est plutôt attrayante", mais maintenant, je pense que la stabilité ou l'instabilité, on peut en mettre de côté, c'est la permission qui est vraiment instable.

De toute façon, ma habitude maintenant est : après utilisation, je révoque, si l'autorisation peut être limitée, je ne prends pas d'autorisation illimitée ; pour les investissements à long terme, je fais aussi un contrôle régulier, pour éviter de faire des vagues nocturnes comme un électrocardiogramme, et de manquer les vrais risques à surveiller.
RWA1,12%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé