Tôi phát hiện ra chuyện “ủy quyền hợp đồng không giới hạn” cũng giống như việc ngủ: bạn nghĩ mình không buồn ngủ, cố gắng chịu đựng rồi đột nhiên xảy ra chuyện bất ngờ... Dù sao tôi bây giờ mỗi lần tương tác xong đều tiện tay cắt bỏ allowance, nếu không ngày nào đó dự án thay đổi tham số hoặc lấy trộm quyền, thì mọi thứ trong ví chỉ còn dựa vào may mắn.



Tối qua còn thật sự phát hiện một chi tiết: một hợp đồng DEX routing tôi từng cấp phép không giới hạn, sau đó nó nâng cấp và thay đổi cách thực hiện, kết quả là quyền cũ vẫn còn, trên chuỗi nhìn thấy là approve(spender=0x9f…c2, amount=2**256-1) kiểu đó, nhìn càng ngày càng lạnh người. Thậm chí còn kỳ lạ hơn, một số công cụ dữ liệu/ hệ thống nhãn trên chuỗi vẫn ghi “an toàn” “nổi tiếng”, nói trắng ra là cái nhãn đó đã lỗi thời như dự báo thời tiết, thậm chí còn dễ bị dẫn dắt sai lệch, xem cho vui thì được, tin vào đó như là giới hạn an toàn thì thật là quá đáng.

Tôi cũng không giả vờ, lúc lười thì nghĩ “thôi cứ để đó đã”, nhưng rút phép ủy quyền thật sự giống như đánh răng, không làm thì không nhất thiết chết ngay, nhưng làm thì ít nhất trong lòng cũng yên tâm hơn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim