Recentemente, voltei a ver pessoas focadas em grandes transferências na cadeia, carteiras de troca a quente e a frio, interpretando cada movimento como "dinheiro inteligente"... Eu, na verdade, tenho mais medo daquele tipo de silêncio: autorizações de contrato ainda com limites ilimitados. Para ser claro, você pensa que o dinheiro está na sua carteira, mas na verdade a chave já foi entregue uma vez, e depois de acontecer algum problema, você nem precisa confirmar.



O meu hábito agora é como verificar a porta antes de dormir: após usar um dApp, deito mão de revogar as permissões desnecessárias, especialmente as ilimitadas. Não é que alguém vá te hackear necessariamente, mas as pessoas esquecem, os links mudam, os contratos são atualizados, e quando aquela "instante" chega na fila, você simplesmente não tem tempo de reagir.

Eu também faço redundância de forma bem simples: deixo duas cópias de backup, mas permissões não deveriam ser "respaldadas", se puder deletar, deleta; quanto menos, melhor, menos uma conexão de coração bate. Por agora, é isso.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado