Минулої ночі я проаналізував невдалу операцію обміну,滑点 — це дрібниця, найабсурдніше — я випадково натиснув новий агрегатор, і контракт авторизації одразу отримав необмежену дозвіл… Тоді я думав: «Все одно я використаю і зніму». А коли подивився список авторизацій, там ще залишалися старі dApp, тестова мережа, піврічної давності NFT-ринок — все ще лежало, наче кран, що не закривається. Останнім часом апаратні гаманці вже розкупили, фішингові посилання літають скрізь, тож не варто вважати «я дуже обережний» оберегом.



Кажучи просто, необмежена авторизація — це як позичити ключ-карту до вашого гаманця незнайомій людині на тривалий час, і коли контракт оновиться/приватний ключ буде вкрадено/фронтенд буде зламано, ви навіть не прокинетеся — ваші кошти знімуть. Відкликати дозволи так само важливо, як і спати: якщо не потрібно — відкликайте, для малих сум — залишайте менше дозволів, не економте на газі заради однієї операції. Ви можете не розуміти MEV, але маєте розуміти «менше давати можливостей іншим». В будь-якому разі, я тепер щотижня обов’язково очищую дозволи — навіть якщо лінь, але потрібно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити