Раніше я завжди вважав, що питання авторизації контрактів — це так, на всяк випадок, якщо використав — залишив і не парився; тепер я справді почав ставитися до цього як до «згасити світло/зачинити двері перед сном». Багато протоколів для холодного запуску, щоб уникнути зайвих кроків, за замовчуванням дозволяють безлімітну авторизацію, по суті — для зручності, але ризики теж з цим пов’язані і їх можна «забрати» разом із дозволами… Проєктні команди не обов’язково погані, але оновлення контрактів, перехоплення фронтенду, проблеми з бібліотеками — ніхто не може сказати напевно.



Останнім часом Layer2 знову сперечаються про TPS, витрати, екосистемні субсидії, і мені здається: навіть якщо все буде дешевше і швидше, якщо ти дав дозвіл не туди — все можна зняти одним натисканням. Мої два підходи зараз: якщо можу — обмежую ліміт, використовую — відкликаю, навіть якщо не хочу відкликати — хоча б час від часу очищую дозволи. В будь-якому разі, перед сном потрібно гасити світло, і дозволи на активи теж не повинні світити безперервно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено