Відкликання дозволу на смартконтракти



Привіт! Колись давно я вже писав про відкликання дозволів в мережі ETH. Проблема виникла тоді, коли одного разу з мого балансу зникли USDC. В блокчейні прослідкувати переміщення крадених коштів зовсім неважко. Як виявилося, вони надійшли на один гаманець, котрий періодично обкрадав неуважних та довірливих користувачів. Ця коротенька публікація допоможе вам мінімізувати ймовірність викрадення ваших активів, будь-то токенізовані долари, НФТ чи якість токени.

Вся річ у тому, що користування децентралізованими додатками, до яких зазвичай ми підключаємось через МетаМаск, вимагає певної довіри. Наприклад, та ж сама OpenSea вимагає підписання дозволу на переміщення ваших цифрових активів від вашого імені. І це є необхідністю, адже в іншому випадку неможливо виконувати угоди. Але саме ці угоди бувають різні. Вони можуть мати в собі можливість переміщення ваших цифрових активів навіть в тому випадку, якщо ваш гаманець відключений від DEX. Якщо OpenSea навряд чи буде займатися шахрайством, оскільки це найбільший у світі маркетплейс цифрових товарів, то існує величезна кількість зловмисників, які дуже хочуть поживитися коштом інших. Як цього уникнути?

По-перше, не підписувати угоди з невідомими майданчиками.

По-друге, рекомендую ознайомитися з корисною публікацією від MetaMask.

По-третє, періодично переглядати децентралізовані майданчики, котрим ви надавали дозвіл на переміщення ваших цифрових активів та відкликати ці дозволи. Особисто я користувався інструментом https://revoke.cash, який підтримує декілька блокчейнів. Повний список подібних сервісів з відкликання дозволів на смартконтракти можна знайти за посиланням на публікацію від MetaMask.

Всім добра!

Revocation of permission for smart contracts

Hello! A long time ago, I already wrote about the revocation of permissions in the ETH network. The problem arose when one day USDC disappeared from my balance. In the blockchain, it is not difficult to track the movement of stolen funds. As it turned out, they went to one wallet, which periodically robbed inattentive and gullible users. This short post will help you minimize the possibility of your assets being stolen, be it tokenized dollars, NFTs or token quality.

The thing is that using decentralized applications, which we usually connect to through MetaMask, requires a certain amount of trust. For example, the same OpenSea requires a signed authorization to move your digital assets on your behalf. And this is a necessity, because otherwise it is impossible to fulfill agreements. But these agreements are different. They may include the ability to move your digital assets even if your wallet is disconnected from the DEX. While OpenSea is unlikely to engage in fraud as it is the world's largest marketplace for digital goods, there are plenty of criminals eager to make a profit at the expense of others. How to avoid this?

First, do not sign agreements with unknown platforms.

Secondly, I recommend reading the useful post from MetaMask.

Third, periodically review the decentralized platforms that you have given permission to move your digital assets and revoke those permissions. I have personally used the tool https://revoke.cash which supports multiple blockchains. A complete list of similar services for revoking permissions on smart contracts can be found at the link to the publication from MetaMask.

All good!

Text and photo content are the property of the author, unless otherwise noted. Publications and photos are not published on other social media.


Гарні поради. Дякую.

Що за майданчик кинув Вас на юсдс ?
