Недавно проверял разрешения в кошельке и обнаружил, что я всё ещё дал определённому старому DApp «бесконечный» доступ… Я чуть не остолбенел, это всё равно что держать в ящике ключ, который не вытащил. Контракт — это ведь такая штука: по сути, если не отозвать, он будет ждать тебя там, пока ты не сделаешь ошибку, или пока проект/фронтенд/зависимости не возникнут проблемы.



Мой нынешний привычка — после завершения работы сразу отзывать разрешения, как проверка запертых дверей перед сном. Особенно после того, как недавно снова услышал о краже через межцепочные мосты, я вспомнил: «Не то чтобы я не нажимаю на ссылку — это безопасно», — разрешения уже даны, и если что случится, ты просто не успеешь среагировать.

Трудно ли отзывать разрешения?
Трудно, но это всё равно лучше, чем потерять деньги.

А ещё по поводу аномальных цен в оракуле, все говорят «ждите подтверждения»… На самом деле я понимаю это так: не спешите действовать, сначала сократите свою уязвимость. В любом случае, я сейчас предпочитаю тратить пару минут на очистку разрешений, чем просыпаться на следующий день и снова разбирать, как меня снова научили уроку.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить