வாலெட் பாதுகாப்பு

Wallet approval கொடுத்த பிறகு assets ஏன் தானாக வெளியேறலாம்?

Wallet connection, signature, transaction மற்றும் token allowance வேறுபாடுகளை விளக்கி தேவையற்ற smart contract access-ஐ revoke செய்யும் வழிகாட்டி.

Wallet approval கொடுத்த பிறகு assets ஏன் தானாக வெளியேறலாம்?

Wallet-ஐ DApp-க்கு connect செய்வது பொதுவாக public address-ஐ காட்டுகிறது. ஆனால் token approval என்பது smart contract அல்லது spender-க்கு குறிப்பிட்ட token-ஐ உங்கள் wallet-ல் இருந்து நகர்த்த அனுமதி அளிக்கும் on-chain permission. இரண்டும் ஒன்றல்ல.

நான்கு செயல்களை வேறுபடுத்துங்கள்

  • Connect: Site உங்கள் public address-ஐ பார்க்கிறது.
  • Sign message: ஒரு message-க்கு cryptographic signature அளிக்கிறீர்கள்; உள்ளடக்கம் புரியாமல் sign செய்யக்கூடாது.
  • Send transaction: Network-க்கு state-changing action அனுப்பப்படுகிறது.
  • Approve: Spender-க்கு token allowance வழங்கப்படுகிறது.

Unlimited approval வசதியாக இருக்கலாம், ஆனால் contract compromise அல்லது malicious spender ஏற்பட்டால் பெரிய exposure உருவாகலாம். NFT-களில் setApprovalForAll போன்ற permission முழு collection-ஐ பாதிக்கலாம்.

Disconnect ஏன் போதாது?

DApp UI-யில் disconnect செய்தாலும் blockchain-ல் பதிவு செய்யப்பட்ட allowance தானாக அழியாது. Approval-க்கு expiry இல்லாவிட்டால் அது பின்னரும் பயன்படுத்தப்படலாம்.

பாதுகாப்பாக review செய்வது

  1. சரியான network-ஐ தேர்வு செய்யுங்கள்.
  2. Wallet அல்லது நம்பகமான block explorer காட்டும் token approval பட்டியலைத் திறக்கவும்.
  3. Token, spender contract, allowance மற்றும் source DApp-ஐ ஒப்பிடுங்கள்.
  4. இனி பயன்படுத்தாத அல்லது தெரியாத approval-ஐ revoke செய்யுங்கள்.
  5. Revoke transaction-க்கும் gas தேவைப்படும்; confirmation வந்ததை மீண்டும் சோதிக்கவும்.
  6. Ethereum மட்டும் அல்லாமல் நீங்கள் பயன்படுத்திய பிற network-களையும் தனித்தனியாகப் பாருங்கள்.

Asset ஏற்கனவே வெளியேறியிருந்தால் revoke செய்வது அதைத் திரும்பக் கொண்டுவராது. மீதமுள்ள assets, பிற token approvals மற்றும் device compromise ஆகியவற்றை தனியாக மதிப்பிட வேண்டும். Seed phrase-ஐ எந்த revoke website-லும் உள்ளிடாதீர்கள்.

அதிகாரப்பூர்வ ஆதாரம்