Toda interação com um aplicativo descentralizado costuma pedir que a carteira aprove que esse aplicativo gaste um token específico em seu nome. Muitas dessas aprovações são concedidas, por padrão, para um valor ilimitado, e a maioria nunca é revogada depois que a interação original termina.
Por que uma aprovação antiga ainda é um risco ativo
Um contrato que era seguro quando a aprovação foi concedida pela primeira vez não necessariamente continua seguro. Se esse contrato for comprometido posteriormente ou atualizado de forma maliciosa, uma aprovação esquecida pode ser usada para esvaziar a carteira sem nenhuma ação adicional do titular. Esse é um dos mecanismos mais comuns por trás das perdas em finanças descentralizadas que vemos em nossos dados de casos.
Um processo curto e repetível
- Abra uma interface de carteira confiável ou um explorador de blockchain que inclua uma visão de gerenciamento de aprovações.
- Revise a lista completa de aprovações ativas, não apenas as mais recentes.
- Revogue tudo o que estiver vinculado a um aplicativo que você não usa mais, não reconhece, ou não confia.
- Repita isso a cada poucas semanas para uma carteira em uso ativo, em vez de apenas quando algo parecer errado.
Este é um hábito preventivo, não uma resposta a um incidente ativo, mas continua sendo um dos poucos passos genuinamente eficazes disponíveis a qualquer titular de carteira sem ferramentas especializadas.