Ce este Revocare? De ce să folosiți Revoke? Coin98 vă va ghida cum să utilizați acest instrument de aprobare a simbolurilor pentru a vă păstra activele în siguranță atunci când participați la DeFi.
Bună, băieți, mai întâi vreau să vă întreb, ce părere aveți despre problema de securitate pentru a vă proteja bunurile în timpul tranzacției? Te-ai simțit vreodată enervat de diferitele aplicații Dapp pe care le-ai aprobat să folosească jetoane ERC20 din contul tău? Poate că ai o sumă mică de capital și crezi că nu este necesar, dar crearea unui obicei de securitate te va ajuta să eviți riscurile inutile.
Povestea este că Jhon Doe în octombrie 2020, după ce a depus și a cultivat la proiectul de înșelătorie UniCats, a retras bani în portofelul Metamask și a crezut că este în siguranță, dar în timpul nopții a pierdut 36.000 de jetoane UNI (mai mult de 1 milion de dolari).
În acest articol, voi explica această înșelătorie și vă voi arăta cum să utilizați un instrument de aprobare a simbolurilor pentru a o evita, care este Revocare!
Ce este Revocare?
Revoke este un fel de instrument Token Approval, care permite urmărirea tuturor contractelor pe care utilizatorul le-a aprobat folosind banii din portofelul său, iar utilizatorul poate, de asemenea, să revoce acele drepturi de acces dacă nu este necesar. . Dar dacă nu doriți să revocați complet accesul, puteți actualiza cantitatea limitată pe care Dapp-ul poate fi utilizat.
Revoke are o legătură între adresa portofelului Dapp-ului și numele Dapp-ului. Acest lucru îi ajută pe utilizatori să urmărească linkul într-un mod mai intuitiv și mai ușor de înțeles (adică veți putea vedea Aave, Sushi în loc de acea adresă de portofel Dapp).
O gaură de securitate numită cote nelimitate ERC20
Când depuneți o anumită sumă (de exemplu, 100 DAI) în contract, aveți o alocație stabilită exact a acelei sume. Dar, în schimb, multe aplicații solicită alocație nelimitată de la utilizator. Acest lucru vă ajută să aveți nevoie să aprobați o singură dată, fără a fi nevoie să repetați acest proces pentru depunerile ulterioare.
Cu toate acestea, această configurație implică riscuri uriașe. Sistemul poate întâmpina o eroare, odată ce ați aprobat alocația nelimitată, nu doar că banii trimiși către aplicație se vor transforma într-o alertă roșie, dar și jetoanele rămase în portofel pot zbura.
Utilizatorii trebuie să stabilească o alocație atunci când trebuie să depună bani pentru orice aplicație.
Prima persoană care a menționat această problemă a fost Paul Berg la Devcon 5, o puteți urmări prin videoclip aici . Pe lângă teorie, aș vrea să vă dau și câteva exemple pentru a vă avertiza.
La începutul acestui an, Bancor a întâlnit o eroare care punea în pericol fondurile utilizatorilor. TransferFrom() executabil ERC20 a fost făcut public accidental (în loc de privat ca în contract), ceea ce permite oricui să-l execute și să retragă portofelul utilizatorului.
Bancor a efectuat un hack cu pălărie albă pentru a preveni deteriorarea și a returna fondurile utilizatorilor.
Povestea lui Jhon Doe la început, aș dori să o spun în detaliu. Jhon a văzut pentru prima dată un site web atrăgător cu o pisică drăguță, pe nume UniCats, a decis să-și pună o parte din bani pe el crezând că acesta ar putea fi următorul YFI .
Site-ul UniCats cu interfață destul de atrăgătoare și drăguță.
Jhon a decis să depună UNI și a primit mesajul „ Permite acestui Dapp să-ți cheltuiască UNI ” de la Metamask, a crezut că este similar cu ferma lui anterioară. Apoi a cultivat $MEOW, crezând că a câștigat suficient și a returnat toate UNI-urile în portofelul său Metamask.
Ceea ce John nu știa era că i-a oferit escrocului Unicats utilizarea nelimitată a numărului său UNI. Și apoi a pierdut un total de 36K UNI în timp ce dormea. Puteți urmări mai multe aici .
Istoricul transferurilor de portofel al lui John
De ce este nevoie de Revocare adresa portofelului?
Modul în care funcționează instrumentele de aprobare a jetoanelor este de a anula accesul DApp-urilor la token-urile pe care utilizatorul le-a aprobat (aprobat), ajutând astfel utilizatorii să evite riscurile asociate cu aprobarea drepturilor de acces.accesul de la DApp folosind jetoanele ERC20 în portofelul său.
Revocați, de asemenea, sensul acestui instrument este de a vă ajuta să evitați să pierdeți bani pe nedrept atunci când sunteți confuz cu privire la aplicația pe care o jucați și ce drepturi vă solicită cu portofelul.
La fel ca în exemplul de mai sus cu UniCats, atunci când tranzacția se face cu Dapp, puteți folosi Revocare pentru a dezactiva accesul de la UniCats la portofel. Dacă Jhon ar fi folosit Revoke mai devreme, o astfel de pierdere de peste 1 milion USD nu ar fi avut loc.
Sau un caz recent care are nevoie și de Revoke este OpenSea, când proiectul a fost Exploatat ducând la o pierdere totală de aproximativ 3 milioane de dolari pentru utilizatori. Pentru mai multe detalii despre incident, vă rugăm să consultați: Adevărul despre atacul OpenSea
Instrucțiuni pentru utilizarea Revoke pe Portofelul Coin98
Puteți folosi Revoke pe Coin98 Super App prin următorii pași simpli:
Pasul 1: Deschideți Coin98 Super App, selectați Mai multe .
Pasul 2: Selectați Aprobarea portofelului .
Pasul 3: Selectați portofelul pe care doriți să îl revocați.
Pasul 4: Revocați frații făcând clic pe [x] din aplicația pe care doriți să o revocați.
Pasul 5: Faceți clic pe Terminat pentru a finaliza procesul.
Așa că ați revocat cu succes portofelul corespunzător pe Coin98 Super App.
Alte instrumente de aprobare a simbolurilor pentru securitatea activelor
De asemenea, puteți consulta unele dintre următoarele aplicații Token Approval pentru a vă securiza activele, cu același mod de a lucra cu revocare, cum ar fi: Approved.zone , Tac.dappstar.io
Pentru a fi mai sigur, puteți crea și sub-portofele specializate în tranzacționarea și licențierea Dapps, după finalizarea tranzacției, aduceți toate jetoanele înapoi în portofelul principal.
rezumat
A câștiga bani pe această piață este dificil, așa că ar trebui să vă acordați timp și pentru a afla despre modalități de securitate pentru a evita pierderea banilor din cauza ignoranței. Mai sus, v-am prezentat problemele legate de licențele Dapp pe ERC20 și instrucțiuni despre cum să utilizați revocarea pentru a vă asigura securitatea contului.