Недавно снова увидел, что кто-то ради социальной майнинга, токенов фанатов, везде ставит разрешения, кажется, что «внимание — это майнинг», по сути, это чтобы ты подписывал несколько раз и оставлял больше следов в цепочке… но самое легко игнорируемое — это неограниченные разрешения в контракте. Многие думают, что если их не украли, значит всё в порядке, на самом деле это как не отзывать разрешения и не ложиться спать: сейчас ничего не случилось, но это не значит, что ваши деньги (кошелек) не истощаются. Особенно это касается обновлений контрактов старых проектов, смены доменов фронтенда — однажды найдется уязвимость, и ваше «неограниченное» разрешение превратится в пропускную карту, которую кто угодно может использовать.



Много уроков, я сам больше люблю смотреть такие, где «по списку разрешений в кошельке объясняется, кого оставить, а кого отключить», не стоит сразу снимать все разрешения одним кликом, это очень неудобно, а когда действительно нужно — лень заново подтверждать. В любом случае, я сейчас привык: использовал — закрыл, периодически очищаю, как чистить зубы… хлопотно, но спокойно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить