Gần đây tôi kiểm tra quyền truy cập ví, phát hiện ra mình vẫn cấp quyền "vô hạn" cho một DApp cũ… Tôi đã sững sờ, giống như để một chiếc chìa khóa chưa rút trong ngăn kéo. Cái hợp đồng này, nói thẳng ra là nếu bạn không rút quyền, nó sẽ luôn chờ đợi ngày bạn sơ ý, hoặc dự án/ frontend/ phụ thuộc gặp vấn đề.



Thói quen của tôi bây giờ là: làm xong việc thì ngay lập tức thu hồi quyền, giống như kiểm tra khóa cửa trước khi đi ngủ. Đặc biệt gần đây, khi nghe tin cầu nối chuỗi chéo bị trộm cắp, tôi mới nhớ ra "không phải là tôi không nhấn liên kết thì an toàn", quyền đã cấp rồi, thật sự xảy ra chuyện thì bạn không kịp phản ứng.

Việc thu hồi quyền có phiền không?
Có phiền, nhưng còn phiền hơn khi bị mất tiền.

Còn vụ giá oracle báo sai bất thường, mọi người đều nói “chờ xác nhận”… Thực ra tôi hiểu là: đừng vội hành động, trước tiên hãy giảm thiểu khả năng phơi bày của mình. Dù sao tôi bây giờ cũng sẵn sàng bỏ ra vài phút để kiểm tra lại quyền, hơn là sáng hôm sau tỉnh dậy lại phải xem lại mình đã bị giáo dục như thế nào lần nữa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim