Wszyscy mówią Ci, abyś unieważnił zatwierdzenia tokena, aby zapobiec włamaniom.
Ale nikt nie mówi Ci, jak to zrobić.
Dzisiaj ujawnię krok po kroku proces, który zapewni bezpieczeństwo Twojego portfela kryptowalutowego:
Najpierw wyjaśnijmy zatwierdzenia tokenów.
Są to uprawnienia nadawane inteligentnej umowie na interakcję z tokenami w Twoim portfelu.
Jest to potrzebne w przypadku każdego inteligentnego kontraktu, ale tutaj kryje się główne ryzyko:
Jeśli zatwierdzisz złośliwą inteligentną umowę, może ona wyczerpać środki z Twojego portfela.
Było to widoczne podczas hackowania Galxe, podczas którego nakłoniono Cię do podpisania zgody.
Dzięki temu mogli kraść środki z portfeli użytkowników.
Ale oto dobra wiadomość:
Zatwierdzenia tokenu można cofnąć.
Oznacza to, że usuwasz uprawnienia przyznane inteligentnej umowie.
Oto jak to zrobić w 3 krokach:
Krok 1: Zidentyfikuj złośliwy inteligentny kontrakt
To może być najtrudniejsza część, jeśli wcześniej nie korzystałeś z eksploratora bloków.
Adres powinien zaczynać się od „0x…”
Oto kilka innych sposobów znalezienia adresu:
❍ Użyj tarczy @DeDotFi, aby znaleźć złośliwe inteligentne kontrakty
❍ Sortuj Odbierz gotówkę według „Ostatniej aktualizacji”
Jeśli nadal nie masz pewności, jak znaleźć inteligentną umowę, napisz do mnie na DM.
Po zidentyfikowaniu złośliwego inteligentnego kontraktu wykonaj następujące czynności:
Krok 2: Wklej adres umowy w narzędziu do cofania zgody
Jest ich kilka, m.in.:
❍ @DeDotFi
❍ @RevokeCash
❍ Blokuj odkrywców
Przed wklejeniem inteligentnej umowy wykonaj jeszcze jedną czynność:
Użyj właściwej sieci w ramach inteligentnej umowy
Np. jeśli inteligentna umowa znajduje się w Polygon, może nie być dostępna w innych sieciach.
Musisz więc przełączyć sieć na Polygon, aby ją zidentyfikować.
Po wklejeniu adresu umowy możemy przejść do ostatniego kroku:
Krok 3: Cofnij zatwierdzenie
Jest to transakcja łańcuchowa, więc będzie kosztować trochę paliwa.
💡 W niektórych sieciach, takich jak Ethereum, może to być kosztowne.
I to wszystko!
Sugerowałbym, aby stało się to nawykiem, szczególnie w przypadku inteligentnych kontraktów, z którymi wchodzisz w interakcję tylko raz.
Byłem zbyt leniwy w tej części, ale mam nadzieję, że też to zmienię!