Ilustração de uma carteira com uma aprovação de gasto exposta

Toda interação com um aplicativo descentralizado costuma pedir que a carteira aprove que esse aplicativo gaste um token específico em seu nome. Muitas dessas aprovações são concedidas, por padrão, para um valor ilimitado, e a maioria nunca é revogada depois que a interação original termina.

Por que uma aprovação antiga ainda é um risco ativo

Um contrato que era seguro quando a aprovação foi concedida pela primeira vez não necessariamente continua seguro. Se esse contrato for comprometido posteriormente ou atualizado de forma maliciosa, uma aprovação esquecida pode ser usada para esvaziar a carteira sem nenhuma ação adicional do titular. Esse é um dos mecanismos mais comuns por trás das perdas em finanças descentralizadas que vemos em nossos dados de casos.

Um processo curto e repetível

  • Abra uma interface de carteira confiável ou um explorador de blockchain que inclua uma visão de gerenciamento de aprovações.
  • Revise a lista completa de aprovações ativas, não apenas as mais recentes.
  • Revogue tudo o que estiver vinculado a um aplicativo que você não usa mais, não reconhece, ou não confia.
  • Repita isso a cada poucas semanas para uma carteira em uso ativo, em vez de apenas quando algo parecer errado.
Ponto-chave

Este é um hábito preventivo, não uma resposta a um incidente ativo, mas continua sendo um dos poucos passos genuinamente eficazes disponíveis a qualquer titular de carteira sem ferramentas especializadas.

aprovações de tokensegurança em defisegurança de carteira

Artigos relacionados

Identificando um Contrato DeFi Fraudulento Antes de Depositar Três Estruturas de Golpe por Trás da Maioria das Perdas em Investimentos com Criptomoedas