Belakangan ini saya melihat lagi orang yang mengawasi transfer besar di chain, wallet panas dan dingin di bursa, dan langsung menganggapnya sebagai "uang pintar"… Saya malah lebih takut dengan yang diam-diam: otorisasi kontrak masih terpasang tanpa batas. Jelasnya, kamu pikir uang ada di dompetmu, padahal kunci sudah pernah diberikan sekali, dan nanti kalau terjadi masalah kamu tidak perlu konfirmasi lagi.



Kebiasaan saya sekarang sama seperti memeriksa pintu sebelum tidur: setelah menggunakan sebuah dApp, langsung cabut izin yang tidak perlu, terutama yang tanpa batas. Bukan berarti siapa pasti akan meretas kamu, tapi orang bisa lupa, link bisa diganti, kontrak bisa diupgrade, dan saat antrian itu datang secara "sekejap" kamu sama sekali tidak sempat bereaksi.

Saya juga melakukan redundansi yang cukup kuno: menyimpan dua salinan cadangan, tapi otorisasi ini tidak seharusnya "dicadangkan", bisa dihapus saja, semakin sedikit semakin baik. Begitu dulu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan