Je suis plutôt du genre à éviter les ennuis, mais il y a un problème qu’on ne peut vraiment pas négliger : ne pas donner d’autorisation infinie dans les contrats. En clair, si tu considères ton portefeuille comme une serrure, tu ne peux pas simplement donner la clé à un inconnu en laissant un « accès libre »… En temps normal, ça va, mais dès qu’un problème survient, c’est comme revenir à l’état d’avant la révolution en une nuit. La semaine dernière, j’ai encore vu des nouvelles de ponts cross-chain qui ont été piratés, tout le monde parle de « attendre la confirmation », mais souvent, la confirmation ne peut pas te sauver : l’autorisation est là, et un contrat malveillant ou une équipe prise en main peut tout dérober à tout moment.



Maintenant, je retire généralement l’autorisation après chaque transaction, comme éteindre la lumière avant de dormir, même si je dois me le rappeler trois fois, ça ne me dérange pas. Surtout pour les ponts, agrégateurs, et divers nouveaux pools, l’expérience est pratique, mais il ne faut pas donner trop de permissions ; si tu dois laisser une limite, donne-en une suffisante, mais pas plus. C’est comme ça pour l’instant, peut-être un peu maniaque, mais au moins je peux dormir tranquille.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler