Recentemente, ao verificar minha carteira, encontrei uma pilha de contratos com "autorização ilimitada", o que me deixou um pouco assustado. Dito de forma simples, você abre a porta para eles e entrega a chave nas mãos deles, normalmente não há problema, mas se o contrato do projeto for atualizado, se o front-end for sequestrado ou se você clicar por engano em um phishing, seus ativos não estão mais "potencialmente perdidos", mas "diretamente transferidos". Revogar permissões é tão importante quanto dormir: não fazer isso pode passar um dia, mas cedo ou tarde terá que pagar a conta.



Achava que, usando apenas protocolos de grandes marcas, não teria problema, mas ao verificar, descobri que um pool de pequenos ganhos que usei há meio ano ainda tinha autorização ilimitada… Na época, ainda o comparava com RWA, títulos do Tesouro na cadeia e outros, achando que “estável é bem seguro”, agora, pensando bem, estabilidade e instabilidade podem ficar de lado, o que realmente não é estável é manter as permissões abertas.

De qualquer forma, meu hábito agora é: usar e revogar, se a autorização puder ser pequena, evite a ilimitada; para operações de longo prazo, também faço uma verificação periódica, para não ficar com oscilações no eletrocardiograma no meio da noite e acabar deixando passar riscos que realmente precisam ser observados.
RWA1,12%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado