வாலெட் பாதுகாப்பு
Wallet approval கொடுத்த பிறகு assets ஏன் தானாக வெளியேறலாம்?
Wallet connection, signature, transaction மற்றும் token allowance வேறுபாடுகளை விளக்கி தேவையற்ற smart contract access-ஐ revoke செய்யும் வழிகாட்டி.
Wallet-ஐ DApp-க்கு connect செய்வது பொதுவாக public address-ஐ காட்டுகிறது. ஆனால் token approval என்பது smart contract அல்லது spender-க்கு குறிப்பிட்ட token-ஐ உங்கள் wallet-ல் இருந்து நகர்த்த அனுமதி அளிக்கும் on-chain permission. இரண்டும் ஒன்றல்ல.
நான்கு செயல்களை வேறுபடுத்துங்கள்
- Connect: Site உங்கள் public address-ஐ பார்க்கிறது.
- Sign message: ஒரு message-க்கு cryptographic signature அளிக்கிறீர்கள்; உள்ளடக்கம் புரியாமல் sign செய்யக்கூடாது.
- Send transaction: Network-க்கு state-changing action அனுப்பப்படுகிறது.
- Approve: Spender-க்கு token allowance வழங்கப்படுகிறது.
Unlimited approval வசதியாக இருக்கலாம், ஆனால் contract compromise அல்லது malicious spender ஏற்பட்டால் பெரிய exposure உருவாகலாம். NFT-களில் setApprovalForAll போன்ற permission முழு collection-ஐ பாதிக்கலாம்.
Disconnect ஏன் போதாது?
DApp UI-யில் disconnect செய்தாலும் blockchain-ல் பதிவு செய்யப்பட்ட allowance தானாக அழியாது. Approval-க்கு expiry இல்லாவிட்டால் அது பின்னரும் பயன்படுத்தப்படலாம்.
பாதுகாப்பாக review செய்வது
- சரியான network-ஐ தேர்வு செய்யுங்கள்.
- Wallet அல்லது நம்பகமான block explorer காட்டும் token approval பட்டியலைத் திறக்கவும்.
- Token, spender contract, allowance மற்றும் source DApp-ஐ ஒப்பிடுங்கள்.
- இனி பயன்படுத்தாத அல்லது தெரியாத approval-ஐ revoke செய்யுங்கள்.
- Revoke transaction-க்கும் gas தேவைப்படும்; confirmation வந்ததை மீண்டும் சோதிக்கவும்.
- Ethereum மட்டும் அல்லாமல் நீங்கள் பயன்படுத்திய பிற network-களையும் தனித்தனியாகப் பாருங்கள்.
Asset ஏற்கனவே வெளியேறியிருந்தால் revoke செய்வது அதைத் திரும்பக் கொண்டுவராது. மீதமுள்ள assets, பிற token approvals மற்றும் device compromise ஆகியவற்றை தனியாக மதிப்பிட வேண்டும். Seed phrase-ஐ எந்த revoke website-லும் உள்ளிடாதீர்கள்.
