Gần đây việc quét mempool giống như xem dự báo thời tiết, gió lớn là tôi kiểm tra ví của mình trước: Có dapp nào còn giữ “ủy quyền vô hạn” không. Cái này bình thường không cảm thấy, thật sự có chuyện xảy ra thì như ngủ quên không khóa cửa. Bạn nghĩ chỉ dùng một lần, kết quả quyền là thẻ thông hành dài hạn, hợp đồng bị hack, frontend bị thay đổi, hoặc đi qua một chữ ký lừa đảo, thì thứ trong tài khoản của bạn không còn là của bạn nữa.



Cơn sốt bị trộm cầu nối chuỗi chéo còn làm tôi lo lắng hơn, mọi người đều hô “chờ xác nhận” để đạt đồng thuận, nhưng trên chuỗi lại là một bộ khác: quyền vẫn còn, xác nhận nhiều cũng không ngăn được chuyển đi. Còn những trường hợp giá oracle bị sai lệch, giá biến động một cái, robot tranh nhau chạy, rồi bạn mới phát hiện ra quyền đã cấp của mình vẫn chưa thu hồi.

Thói quen của tôi bây giờ là: dùng xong thì rút, không rút được thì đổi tài khoản nhỏ / số tiền nhỏ, thà trả nhiều gas hơn chứ đừng tiết kiệm khoản này. Nói thẳng ra, tôi học được không phải là kỹ năng, mà là: đừng coi “làm sau đi” là chiến lược an toàn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim