最近また、ソーシャルマイニングやファン・トークンのためにあちこちで権限付与をしている人を見かけるようになった。「注意力はマイニングに等しい」というのは要するに、何度も署名させたり、複数のチェーン上に足跡を残させたりすることだ…しかし最も見落とされがちなのは、コントラクトの無制限の権限付与の問題だ。多くの人は盗まれなければ問題ないと思っているが、実際には権限を取り消さずに放置するのと同じだ:今は問題がなくても、身体(ウォレット)がオーバードライブしている可能性がある。特に古いプロジェクトのコントラクトのアップグレードやフロントエンドのドメイン変更などの場合、いつ小さな穴が開いても、以前の「無制限」権限は他人にとっての自由通行証に変わる。



チュートリアルはたくさんあるが、私はむしろ「既存の権限リストを見て、一つ一つ誰を残すべきか、誰を切るべきかを解説してくれるもの」の方が好きだ。一気に全て撤回しようとせず、体験が悪くなるし、使うときに再承認するのも面倒だからだ。とにかく今は習慣になっている:使い終わったらすぐに締めて、定期的に整理する。歯磨きと同じくらい面倒だが、安心感がある。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン