Останнім часом перегляд mempool став схожий на перегляд метео-радару, як тільки вітер посилюється — я одразу перевіряю свій гаманець: чи не залишилась якась децентралізована додаткова програма (dapp), що ще має “безлімітне авторизацію”. Це здається незначним зазвичай, але коли щось трапляється — двері сплять і не заперті. Ти думаєш, що просто один раз дав доступ, а насправді це довгостроковий пропуск, і якщо контракт зламаний, фронтенд змінений або проходить фішинговий підпис — твої активи вже не твої.



Ще більше мене турбує крадіжка через міжланцюгові мости, всі кричать “чекайте підтвердження” і “консенсус”, але в блокчейні — зовсім інша історія: права залишаються, і навіть багато підтверджень не зупинять переказ. А ще є випадки з аномальними цінами оракулів — коли ціна коливається, боти миттєво скуповують, а ти потім розумієш, що авторизації, яку ти дав, так і не відкликав.

Мій звичай зараз — після використання одразу відкликати, а якщо не можу — міняти акаунт або використовувати малі суми, навіть платити більше газу, ніж економити. По суті, я навчився не технікам, а тому, що не слід вважати “зроблю потім” за стратегію безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити