Есть такая проблема в использовании DeFi, как выдача Approval
Как это выглядит технически?
Вы используете какие-либо DeFi решения для обмена на DEX, покупки NFT, стейкинга, получения-выдачи займов, провайдинга ликвидности и т.д. Для того чтобы токены могли списываться с вашего кошелька, вы выдаёте Approval для смарт-контракта, фиксируя в блокчейне данное событие с указанием лимита, который этот контракт может списывать с вашего кошелька.
Современные кошельки при выдаче Approval предлагают ограничивать его той суммой, которая участвует в сделке. Некоторые разработчики сразу отправляют значение суммы в кошелек. Старые версии кошельков автоматически предлагали выдавать unlimited Approval.
Время идёт, уязвимости в смарт-контрактах находятся. Хакеры исследуют старые проекты, у которых уже нет даже веб-сайта. Но смарт-контракты остались в сети, их код можно посмотреть и найти всех, кто выдал на них unlimited или limited разрешения на использование токенов, и какой объём средств доступен для использования этим контрактом. Контракты ломают — деньги утаскивают.
Есть отличный сервис https://revoke.cash, который позволяет посмотреть выданные вами разрешения и их суммы на различные токены (в том числе на NFT) для множества различных EVM сетей.
Рекомендую посетить этот сайт, запастись газом и отозвать все старые и ненужные разрешения. Как минимум, отозвать все unlimited и сомнительные проекты.
Ознакомьтесь с интересным разделом, где ребята отслеживают хаки по смарт-контрактам (не все) и сообщают, что с 2020 года было украдено более 413 миллионов долларов таким способом.
Stay safe!
право на использование какого-то объема токенов из вашего кошелька смарт-контракту
Как это выглядит технически?
Вы используете какие-либо DeFi решения для обмена на DEX, покупки NFT, стейкинга, получения-выдачи займов, провайдинга ликвидности и т.д. Для того чтобы токены могли списываться с вашего кошелька, вы выдаёте Approval для смарт-контракта, фиксируя в блокчейне данное событие с указанием лимита, который этот контракт может списывать с вашего кошелька.
Современные кошельки при выдаче Approval предлагают ограничивать его той суммой, которая участвует в сделке. Некоторые разработчики сразу отправляют значение суммы в кошелек. Старые версии кошельков автоматически предлагали выдавать unlimited Approval.
Время идёт, уязвимости в смарт-контрактах находятся. Хакеры исследуют старые проекты, у которых уже нет даже веб-сайта. Но смарт-контракты остались в сети, их код можно посмотреть и найти всех, кто выдал на них unlimited или limited разрешения на использование токенов, и какой объём средств доступен для использования этим контрактом. Контракты ломают — деньги утаскивают.
Есть отличный сервис https://revoke.cash, который позволяет посмотреть выданные вами разрешения и их суммы на различные токены (в том числе на NFT) для множества различных EVM сетей.
Рекомендую посетить этот сайт, запастись газом и отозвать все старые и ненужные разрешения. Как минимум, отозвать все unlimited и сомнительные проекты.
Ознакомьтесь с интересным разделом, где ребята отслеживают хаки по смарт-контрактам (не все) и сообщают, что с 2020 года было украдено более 413 миллионов долларов таким способом.
Stay safe!