Lorsque vous êtes prêt à effectuer une « autorisation », la page de confirmation fait apparaître un nom d’actif, un bénéficiaire de l’autorisation et un montant. Commencez par l’actif : est-ce bien celui que vous comptez utiliser cette fois-ci ? Si l’actif est incorrect, les vérifications suivantes n’ont plus d’intérêt.
Supposons que vous vouliez utiliser un certain actif pour réaliser une opération on-chain, mais que la page indique un bénéficiaire de l’autorisation correspondant à une adresse de contrat que vous n’avez pas vérifiée, et que le montant affiche « infini ». Regardez ensuite le bénéficiaire : correspond-il au déroulement officiel actuel de l’opération, et pas seulement parce que le nom du site est identique, supposant ainsi qu’il est fiable ? Enfin, vérifiez le montant : est-il supérieur à ce que nécessite l’usage prévu pour cette opération.
Dans les modèles d’autorisation courants des tokens, une fois le montant fixé, le bénéficiaire peut continuer à appeler dans la limite de ce montant jusqu’à ce que le montant soit épuisé ou que l’autorisation soit révoquée ; cela ne veut pas dire que seule une transaction sera utilisée cette fois-ci. Une signature d’autorisation ne signifie pas non plus que vous avez déjà compris les permissions.
Si une information de la page de confirmation vous semble incompréhensible, si le bénéficiaire ne correspond pas, ou si le montant est manifestement trop élevé, annulez. Copiez sur une seule ligne le nom complet de l’actif, l’identité complète du bénéficiaire de l’autorisation et le montant, puis revenez à la documentation officielle actuelle pour comparer point par point. Ne continuez que si les trois vérifications sont correctes.
Supposons que vous vouliez utiliser un certain actif pour réaliser une opération on-chain, mais que la page indique un bénéficiaire de l’autorisation correspondant à une adresse de contrat que vous n’avez pas vérifiée, et que le montant affiche « infini ». Regardez ensuite le bénéficiaire : correspond-il au déroulement officiel actuel de l’opération, et pas seulement parce que le nom du site est identique, supposant ainsi qu’il est fiable ? Enfin, vérifiez le montant : est-il supérieur à ce que nécessite l’usage prévu pour cette opération.
Dans les modèles d’autorisation courants des tokens, une fois le montant fixé, le bénéficiaire peut continuer à appeler dans la limite de ce montant jusqu’à ce que le montant soit épuisé ou que l’autorisation soit révoquée ; cela ne veut pas dire que seule une transaction sera utilisée cette fois-ci. Une signature d’autorisation ne signifie pas non plus que vous avez déjà compris les permissions.
Si une information de la page de confirmation vous semble incompréhensible, si le bénéficiaire ne correspond pas, ou si le montant est manifestement trop élevé, annulez. Copiez sur une seule ligne le nom complet de l’actif, l’identité complète du bénéficiaire de l’autorisation et le montant, puis revenez à la documentation officielle actuelle pour comparer point par point. Ne continuez que si les trois vérifications sont correctes.