Подключаясь к приложению, пользователь часто подписывает не операцию, а разрешение: право контракта распоряжаться определённым активом в его кошельке. Разрешение выдаётся один раз и продолжает действовать после того, как вкладка закрыта, а само приложение давно забыто.
Опасность в том, что разрешение живёт дольше доверия. Приложение может сменить владельца, получить уязвимость в обновлении или изначально быть написано с закладкой. Пока разрешение действует, у контракта остаётся доступ.
Отсюда две привычки. Первая — читать, что именно запрашивается: сумма, актив, срок. Запрос неограниченного доступа удобен разработчику и невыгоден пользователю, и часто его можно ограничить вручную. Вторая — периодически просматривать выданные разрешения и отзывать те, что больше не нужны.
Отзыв — тоже операция в сети, за неё платится комиссия, поэтому чистку удобно делать редко и пачкой. Главное — понимать, что подпись в кошельке бывает двух разных смыслов, и «разрешить» страшнее, чем «отправить» 🔍
Кошельки и Хранение
@wallets_storage_n1k
Подключаясь к приложению, пользователь часто подписывает не операцию, а разрешение: право контракта распоряжат
Этот пост опубликован в Telegram-канале Кошельки и Хранение. Подписаться можно по ссылке: @wallets_storage_n1k.