Apa itu Batalkan? Mengapa menggunakan Revoke? Coin98 akan membimbing anda cara menggunakan alat Kelulusan Token ini untuk memastikan aset anda selamat apabila menyertai DeFi.
Hai semua, pertama-tama saya ingin bertanya kepada anda, apakah pendapat anda tentang isu keselamatan untuk melindungi aset anda semasa transaksi? Pernahkah anda berasa marah tentang Dapp berbeza yang anda luluskan untuk menggunakan token ERC20 daripada akaun anda? Mungkin anda mempunyai sedikit modal dan berfikir bahawa ia tidak perlu, tetapi mewujudkan tabiat keselamatan akan membantu anda mengelakkan risiko yang tidak perlu.
Ceritanya ialah Jhon Doe pada Oktober 2020, selepas mendeposit dan bertani di projek penipuan UniCats, dia mengeluarkan wang ke dompet Metamask dan menganggap ia selamat, tetapi pada waktu malam dia kehilangan 36K token UNI (lebih daripada $1J).
Dalam artikel ini, saya akan menerangkan penipuan ini dan menunjukkan kepada anda cara menggunakan alat Kelulusan Token untuk mengelakkannya, iaitu Batal!
Apa itu Batalkan?
Batalkan ialah sejenis alat Kelulusan Token, yang membolehkan untuk menjejaki semua kontrak yang telah diluluskan oleh pengguna menggunakan wang dalam dompetnya, dan pengguna juga boleh membatalkan hak akses tersebut jika ia tidak diperlukan. . Tetapi jika anda tidak mahu membatalkan sepenuhnya akses, anda boleh mengemas kini jumlah terhad yang boleh digunakan oleh Dapp.
Batalkan mempunyai pautan antara alamat dompet Dapp dan nama Dapp. Ini membantu pengguna menjejak pautan dengan cara yang lebih intuitif dan mudah difahami (iaitu anda akan dapat melihat Aave, Sushi dan bukannya alamat dompet Dapp itu).
Lubang keselamatan dipanggil elaun ERC20 tanpa had
Apabila anda mendepositkan amaun tertentu (cth 100 DAI) ke dalam kontrak, anda mempunyai peruntukan yang ditetapkan dengan jumlah itu. Tetapi sebaliknya, banyak apl meminta elaun tanpa had daripada pengguna. Ini membantu anda hanya perlu meluluskan sekali sahaja tanpa perlu mengulangi proses ini untuk deposit seterusnya.
Walau bagaimanapun, persediaan ini membawa risiko yang besar. Sistem mungkin menghadapi pepijat, sebaik sahaja anda telah meluluskan elaun tanpa had, anda bukan sahaja akan membuat wang yang dihantar ke aplikasi bertukar menjadi amaran merah, tetapi juga token yang tinggal dalam dompet mungkin terbang.
Pengguna perlu menetapkan elaun apabila mereka perlu mendepositkan wang pada mana-mana aplikasi.
Orang pertama yang menyebut isu ini ialah Paul Berg di Devcon 5, anda boleh mengikutinya melalui video di sini . Selain teori, saya juga ingin memberi anda beberapa contoh untuk memberi amaran kepada anda.
Awal tahun ini, Bancor menghadapi pepijat yang meletakkan dana pengguna pada risiko. ERC20 executable transferFrom() telah diumumkan secara tidak sengaja (bukan peribadi seperti dalam kontrak), yang membenarkan sesiapa sahaja untuk melaksanakannya dan mengeluarkan dompet pengguna.
Bancor melakukan penggodaman topi putih untuk mengelakkan kerosakan dan mengembalikan dana pengguna.
Kisah Jhon Doe pada mulanya, ingin saya ceritakan secara terperinci. Jhon mula-mula melihat laman web yang menarik perhatian dengan seekor kucing comel, bernama UniCats, dia memutuskan untuk meletakkan sedikit wangnya padanya kerana memikirkan ini mungkin YFI seterusnya .
Laman web UniCats dengan antara muka yang menarik perhatian dan comel.
Jhon memutuskan untuk mendepositkan UNI dan menerima mesej " Benarkan Dapp ini membelanjakan UNI anda " daripada Metamask, dia fikir ia sama dengan ladangnya sebelum ini. Kemudian dia mengusahakan $MEOW, menganggap dia telah memperoleh pendapatan yang mencukupi dan mengembalikan semua UNI ke dompet Metamasknya.
Apa yang John tidak tahu ialah dia memberi penipu Unicats penggunaan tanpa had nombor UNInya. Dan kemudian dia kehilangan sejumlah 36K UNI semasa tidur. Anda boleh mengikuti lebih lanjut di sini .
Sejarah pemindahan dompet John
Mengapa perlu Batalkan alamat dompet?
Cara alat Kelulusan Token berfungsi ialah membatalkan akses DApps kepada token yang telah diluluskan oleh pengguna (luluskan), dengan itu membantu pengguna mengelakkan risiko yang berkaitan dengan meluluskan hak akses. akses daripada DApp menggunakan token ERC20 dalam dompetnya.
Batalkan juga, maksud alat ini adalah untuk membantu anda mengelakkan kehilangan wang secara tidak adil apabila anda keliru tentang Apl yang anda mainkan, dan hak apa yang diminta dengan dompet anda.
Seperti dalam contoh dengan UniCats di atas, apabila transaksi dilakukan dengan Dapp, anda boleh menggunakan Revoke untuk mematikan akses daripada UniCats ke dompet anda. Sekiranya Jhon menggunakan Revoke lebih awal, kerugian lebih daripada $1 juta tidak akan berlaku.
Atau kes baru-baru ini yang juga memerlukan Pembatalan ialah OpenSea, apabila projek itu Dieksploitasi membawa kepada jumlah kerugian kira-kira 3 juta dolar untuk pengguna. Untuk butiran lanjut tentang kejadian itu, sila rujuk: Kebenaran tentang OpenSea diserang
Arahan untuk menggunakan Revoke pada Coin98 Wallet
Anda boleh menggunakan Revoke pada Coin98 Super App melalui langkah mudah berikut:
Langkah 1: Buka Apl Super Coin98, pilih Lagi .
Langkah 2: Pilih Kelulusan Dompet .
Langkah 3: Pilih dompet yang anda mahu Batalkan.
Langkah 4: Batalkan saudara dengan mengklik [x] dalam aplikasi yang anda mahu Batalkan.
Langkah 5: Klik Selesai untuk melengkapkan proses.
Jadi anda telah berjaya membatalkan dompet yang sepadan pada Coin98 Super App.
Beberapa alat Kelulusan Token lain untuk keselamatan aset
Anda juga boleh merujuk kepada beberapa apl Kelulusan Token berikut untuk melindungi aset anda, dengan cara yang sama bekerja dengan pembatalan seperti: Approved.zone , Tac.dappstar.io
Untuk lebih pasti, anda juga boleh membuat sub-dompet khusus dalam perdagangan dan pelesenan Dapps, selepas transaksi selesai, anda membawa semua token kembali ke dompet utama.
ringkasan
Menjana wang dalam pasaran ini adalah sukar, jadi anda juga harus mengambil sedikit masa untuk belajar tentang cara keselamatan untuk mengelakkan kehilangan wang kerana kejahilan. Di atas, saya memperkenalkan anda kepada isu yang mengelilingi pelesenan Dapp pada ERC20 dan arahan tentang cara menggunakan pembatalan untuk memastikan keselamatan akaun anda.