この数日、みんながモジュール化やDA層について話すのを見て、開発者は目を輝かせている一方、一般ユーザーは「だから私のウォレットはどこをクリックすればいいの?」といった表情をしている。要するに、どんなに新しい話をしても、ウォレット内の「無制限のコントラクト許可」こそが最も古くて最も事故を起こしやすい落とし穴だ。無制限の許可を一度与えると、その後ハッキングされたりロジックが変更されたり、フィッシングサイトにクリックしたりしても、権限はそのまま残る。寝ている間に資金を全部持ち去られることもあり得る。権限の取り消しは寝るのと同じようなもので、その瞬間に感じなくても、何か問題が起きれば一夜にして元に戻る。 (私も教えられて学んだことで、記憶に残っている)今の習慣は、使い終わったらすぐ撤回、制限できるなら制限することだ。特に「エアドロップ受取/ミント/クロスチェーン」などの一時的なサイトは、ちょっとクリックするだけで済むし、翌日になって残高を見て呆然とするよりはずっと良い。とりあえず、こんな感じで。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン