Web3に潜む見えない危険:無制限の許可。

分散型アプリでスワップ(swap)を行うと、何が起きるか気づいたことはありますか?

取引を確定する前に、アプリがあなたに対して「許可(authorize)」を求め、あなたのトークンへのアクセスを許可させます。

問題は?

手間を省くため、多くのプラットフォームが無制限の許可を要求していることです。

もし数か月後にそのプラットフォームがセキュリティ侵害を受けたら、ハッカーはサイトをもう使っていなくても、あなたのウォレットから資金を抜き取れる可能性があります。そうです。

私の著書『3W 〜UN BITCOIN〜』では、「デジタル・クレンジング(清掃)」の規律をお教えしています:

定期的に、自分のアドレスに接続されているスマートコントラクトを確認すること。

日常的に使っていないプロトコルのアクセスを取り消す(revoke)。

これだけで、悪いサプライズの80%を防げるというシンプルな習慣です。

最後に、あなたのウォレットの許可を確認したのはいつですか?