Recentemente, ao verificar minha carteira, encontrei uma pilha de contratos com "autorização ilimitada", o que me deixou um pouco assustado.


Resumindo, você abre a porta para eles e ainda entrega a chave na mão, normalmente tudo bem, mas se o contrato do projeto for atualizado, se o front-end for sequestrado ou se você clicar por engano em um phishing, seus ativos não estão mais apenas "potencialmente perdidos", eles podem ser "transferidos diretamente".
Revogar permissões é tão importante quanto dormir: não fazer isso pode passar um dia, mas cedo ou tarde você terá que pagar a conta.

Eu achava que, usando apenas protocolos de grandes marcas, não teria problema, mas ao verificar, descobri que um pool de rendimento pequeno que usei há meio ano ainda tinha autorização ilimitada… Na época, ainda o comparava com RWA, títulos do Tesouro na cadeia e outros, achando que "estável é bem seguro", agora penso que, antes de falar de estabilidade, a questão de permissões abertas é o que realmente não é estável.

De qualquer forma, meu hábito agora é: usar e revogar, se a autorização puder ser pequena, evite a ilimitada; para operações de longo prazo, também faço uma verificação periódica, para não ficar com oscilações no coração como um eletrocardiograma no meio da noite, e acabar deixando passar riscos que realmente precisam ser observados.
RWA-0,22%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado