Только что увидел обсуждение про неограниченные разрешения (infinite allowance) для контрактов, и вдруг вспомнил, что раньше я тоже ленился разбираться с этим — ну что там, нажал approve и всё, а дальше что будет, неважно. Но в последнее время меня это правда начало немного пугать.



Эти бесконечные разрешения, по сути, означают, что ты полностью доверяешь какому-то контракту: что он никогда не сделает ничего плохого и что у него никогда не будет уязвимостей. Как это может быть, если честно?

Представь: ты же закрываешь дверь, когда ложишься спать? Неограниченное разрешение в кошельке — это как будто ты, уходя, оставляешь вору ключ. Плюс у ончейн-инструментов анализа тоже есть задержка: некоторые системы с метками работают с опозданием, и когда ты наконец видишь предупреждение, деньги уже могут быть украдены. Мерзко.

Раньше я следил за кучей протоколов, а потом оказалось, что у многих команда сменилась, активности остановились — и только когда я их отписывался, заметил, что за мной всё ещё висят разрешения. Настроение такое: тогда доверял слишком горячо, а при отписке вдруг немного стыдно и неприятно, будто я сам себе должен объяснение. Ладно, буду регулярно проверять записи разрешений — как вечерний чек безопасности перед сном, дело быстрое и полезное.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено