Wann war das letzte Mal, dass Sie auf Genehmigen klicken mussten? Der stille Dieb namens unbegrenzte Erlaubnis
Denken Sie an das letzte Mal, als Sie Token getauscht haben. Bevor Sie tauschen, müssen Sie auf die Schaltfläche Genehmigen klicken. Die meisten Wallets oder dApps schlagen vor, Max oder Standard auszuwählen. Sie klicken darauf, weil Sie denken, das wird Ihnen Gasgebühren sparen und Sie müssen beim nächsten Mal erneut genehmigen. Das ist ein fataler Fehler. Sie haben gerade einen Vertrag unterzeichnet, um Ihre Seele zu verkaufen. Sie haben diesem Smart Contract das Recht gegeben, alle Token in Ihrer Brieftasche jederzeit und für immer auszugeben.
🔸 Risiko-Mechanismus, wenn Sie unbegrenzte Erlaubnis für Dapp gewähren:
Im Prinzip kann der Smart Contract Ihr Geld nicht willkürlich nehmen. Er benötigt Ihre Erlaubnis.
Wenn Sie einer dApp eine unbegrenzte Erlaubnis erteilen, kann diese dApp Ihre Token bewegen, ohne dass Sie eine weitere Transaktion unterzeichnen müssen.
Mögliche Katastrophenszenarien. 6 Monate später wird DEX A gehackt oder die Entwickler ziehen das rug. Der Hacker findet Ihre alte Genehmigung. Sie nutzen diese Erlaubnis, um 100,000 USDT aus Ihrer Brieftasche abzuziehen, selbst während Sie schlafen und Ihre Hardware-Brieftasche in einem Safe eingeschlossen ist.
🔸 Lösungen, um Ihnen zu helfen, Geld stillschweigend zu verlieren:
Immer Berechtigung bearbeiten. Bei der Genehmigung niemals Max klicken. Geben Sie den genauen Betrag ein, den Sie handeln möchten. Es kostet beim nächsten Mal etwas mehr Gas, aber es ist unendlich sicherer.
Regelmäßige Widerruf. Behandeln Sie dies wie eine regelmäßige Gesundheitsuntersuchung.
Scannen Sie Ihre Brieftasche.
Wenn Sie seltsame Verträge oder alte dApps sehen, die Sie nicht mehr verwenden und die unbegrenzten Zugang haben, klicken Sie sofort auf Widerrufen, um die Hintertür zu schließen.
🔹 In DeFi ist Bequemlichkeit der Feind der Sicherheit. Lassen Sie nicht zu, dass ein fauler Klick heute Ihnen morgen Ihr ganzes Vermögen kostet.