يطلب كل تفاعل مع تطبيق لامركزي عادة من المحفظة الموافقة على أن ينفق ذلك التطبيق رمزًا معينًا نيابة عنها. تُمنح كثير من هذه الأذونات بمبلغ غير محدود بشكل افتراضي، ولا يُلغى معظمها أبدًا بمجرد انتهاء التفاعل الأصلي.
لماذا يبقى الإذن القديم خطرًا فعليًا
العقد الذي كان آمنًا عند منح الإذن أول مرة لا يبقى آمنًا بالضرورة. فإذا تعرّض ذلك العقد لاحقًا للاختراق أو لترقية خبيثة، يمكن استخدام إذن منسي لاستنزاف المحفظة من دون أي إجراء إضافي من صاحبها. وهذه إحدى الآليات الأكثر شيوعًا وراء خسائر التمويل اللامركزي التي نراها في بيانات قضايانا.
عملية قصيرة وقابلة للتكرار
- افتح واجهة محفظة موثوقة أو مستكشف سلسلة كتل يتضمن عرض إدارة الأذونات.
- راجع القائمة الكاملة للأذونات النشطة، لا الأخيرة منها فقط.
- ألغِ أي إذن مرتبط بتطبيق لم تعد تستخدمه أو تعرفه أو تثق به.
- كرر هذا كل بضعة أسابيع لمحفظة قيد الاستخدام الفعلي، لا بعد الشعور بأن هناك خطبًا فقط.
نقطة أساسية
هذه عادة وقائية، لا استجابة لحادثة نشطة، لكنها تظل واحدة من الخطوات الفعالة القليلة المتاحة لأي صاحب محفظة من دون أدوات متخصصة.
أذونات الرموزأمن التمويل اللامركزيأمن المحافظ