Web3に潜む見えない危険:無制限の許可。
分散型アプリでスワップ(swap)を行うと、何が起きるか気づいたことはありますか?
取引を確定する前に、アプリがあなたに対して「許可(authorize)」を求め、あなたのトークンへのアクセスを許可させます。
問題は?
手間を省くため、多くのプラットフォームが無制限の許可を要求していることです。
もし数か月後にそのプラットフォームがセキュリティ侵害を受けたら、ハッカーはサイトをもう使っていなくても、あなたのウォレットから資金を抜き取れる可能性があります。そうです。
私の著書『3W 〜UN BITCOIN〜』では、「デジタル・クレンジング(清掃)」の規律をお教えしています:
定期的に、自分のアドレスに接続されているスマートコントラクトを確認すること。
日常的に使っていないプロトコルのアクセスを取り消す(revoke)。
これだけで、悪いサプライズの80%を防げるというシンプルな習慣です。
最後に、あなたのウォレットの許可を確認したのはいつですか?
分散型アプリでスワップ(swap)を行うと、何が起きるか気づいたことはありますか?
取引を確定する前に、アプリがあなたに対して「許可(authorize)」を求め、あなたのトークンへのアクセスを許可させます。
問題は?
手間を省くため、多くのプラットフォームが無制限の許可を要求していることです。
もし数か月後にそのプラットフォームがセキュリティ侵害を受けたら、ハッカーはサイトをもう使っていなくても、あなたのウォレットから資金を抜き取れる可能性があります。そうです。
私の著書『3W 〜UN BITCOIN〜』では、「デジタル・クレンジング(清掃)」の規律をお教えしています:
定期的に、自分のアドレスに接続されているスマートコントラクトを確認すること。
日常的に使っていないプロトコルのアクセスを取り消す(revoke)。
これだけで、悪いサプライズの80%を防げるというシンプルな習慣です。
最後に、あなたのウォレットの許可を確認したのはいつですか?
