Recentemente, encontrei várias carteiras com contratos autorizados com "ilimitado", na verdade é como se a chave de casa estivesse na porta e você girasse duas voltas sem tirar...


Normalmente não há problema, mas quando acontece algo, você nem consegue dormir tranquilo.
Muitos ataques de phishing/falsos roteadores esperam por essa sua autorização antiga, e quando o contrato dá algum problema, eles usam a permissão para tirar seu saldo como se fosse um bufê.

Agora estou acostumado: revogo assim que uso, especialmente com novos DApps, pontes de cross-chain desconhecidas, e vários agregadores que "economizam slippage".
Não ache que é chato, pagar o gás para revogar é muito mais barato do que ser roubado uma vez.
A modularização e a camada de DAO têm estado em alta, os desenvolvedores estão animados, enquanto os usuários ficam confusos, o que é normal, quanto mais cadeias surgem, mais fragmentada fica a interação, e as autorizações ficam mais confusas.

Minha mãe perguntou há dois dias: "Vocês clicam uma vez e conseguem transferir o dinheiro, isso não é meio absurdo?"
Só consegui responder para ela: o absurdo não é a cadeia, é você dar uma permissão tão grande e esquecer de revogá-la...
De qualquer forma, antes de dormir, revogue algumas autorizações, é como trancar a porta.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar