En rangeant mon bureau, je suis tombé sur une vieille alarme, et soudain j’ai pensé : révoquer l’autorisation, c’est comme régler une alarme ou dormir, ne pense pas « je ne suis pas fatigué aujourd’hui, je ne dors pas ». Beaucoup de gens, une fois qu’ils se connectent à la blockchain, donnent un quota illimité au contrat, en gros c’est comme si ton portefeuille était leur distributeur automatique, si le contrat est mis à jour un jour, si la permission est mal écrite, si la clé de l’administrateur est compromise, ou si le front-end est infecté par un malware, pendant que tu discutes encore de la baisse des taux, de l’indice du dollar ou de la volatilité des actifs risqués, ils ont déjà déplacé ton solde en arrière-plan…



Ma propre habitude est : retirer l’autorisation après usage, et si je dois l’utiliser fréquemment, je ne donne que le quota nécessaire ; quand je vois des permissions étranges comme owner/upgrade, je regarde deux fois plus attentivement, si je ne suis pas sûr, je considère cela comme dangereux. De toute façon, tant que cette porte d’autorisation reste ouverte, même en dormant profondément, je ne serai pas tranquille.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler