Keeping Your Crypto Assets Safe — Review & Revoke Transactions (Day 21) #KryptoSecure

Dziś, 21 dnia #KryptoSecure, dowiesz się o przeglądaniu i cofaniu zatwierdzeń transakcji w swoim portfelu.

Przeglądanie oznacza po prostu sprawdzenie czegoś w celu wprowadzenia w nim zmian lub podjęcia decyzji.

Cofnięcie oznacza cofnięcie zgody/zezwolenia, w związku z czym dapp nie może już uzyskać dostępu do zawartości Twojego portfela ani przenosić ich.

Regularnie cofając aktywne zatwierdzenia, zmniejszasz ryzyko, że staniesz się ofiarą exploitów związanych z zatwierdzeniem. Niestety nie można tego użyć do odzyskania skradzionych środków.

Musisz także zrozumieć różnicę pomiędzy rozłączeniem a cofnięciem, gdy rozłączysz się z DApp, odetniesz jedynie status automatycznego logowania do portfela, ale nie oznacza to, że autoryzacja DApp została anulowana.

Gdy DApp lub witryna internetowa uzyska nieograniczone prawa dostępu do tokena w Twoim portfelu, może wydać wszystkie te tokeny, nawet jeśli wypłaciłeś środki z ich platformy do swojego portfela. Złośliwi gracze nadal mogą uzyskać dostęp do Twoich środków i wypłacić je do swoich portfeli, bez możliwości odzyskania środków.

Dlaczego warto skorzystać z opcji Przejrzyj i unieważnij zatwierdzenia transakcji

  1. Kiedy zatwierdziłeś jakąkolwiek transakcję na podejrzanej stronie internetowej lub dapp.

  2. Kiedy Twoje środki zostaną skradzione i masz pewność, że klucz prywatny nie został naruszony

  3. Kiedy zatwierdzisz nieograniczone wydawanie określonego tokena lub nft na swoim portfelu.

  4. Lepiej zapobiegać niż leczyć. Najlepiej okresowo przeglądać swoje transakcje i anulować każdą, która wygląda podejrzanie.

Jak odwołać dostęp do inteligentnych kontraktów do swoich aktywów kryptograficznych

Krok 1: Użyj narzędzi do unieważnienia dostępu

Kilka stron internetowych umożliwia przeglądanie i odwoływanie inteligentnych umów powiązanych z Twoim adresem. Odwiedź stronę i podłącz swój portfel:

  • Ethallowance (tylko Ethereum)

  • Etherscan (tylko Ethereum)

  • Odwołaj (wiele sieci)

  • Cointool (wiele sieci)

  • Unrekt (wiele sieci)

  • EverRevoke (wiele sieci)

Krok 2: Podłącz swój portfel

Po wejściu na stronę kliknij „Połącz portfel”. Strona powinna wyświetlić monit o podłączenie portfela.

Upewnij się, że korzystasz z tej samej sieci w swoim portfelu i witrynie. Zobaczysz tylko inteligentne kontrakty powiązane z wybraną siecią. Na przykład, jeśli połączysz się z siecią główną Ethereum, zobaczysz tylko kontrakty Ethereum, a nie kontrakty z innych sieci, takich jak Polygon.

Krok 3: Wybierz inteligentną umowę, którą chcesz odwołać

Powinieneś zobaczyć wszystkie umowy, które mają dostęp do Twoich tokenów i ich limit wydatków. Znajdź ten, który chcesz zakończyć.

Jeśli nie wiesz, którą umowę wybrać, możesz odstąpić od każdej z nich. Nie spowoduje to żadnych problemów, ale przy następnej interakcji z którąkolwiek z tych umów będziesz musiał przyznać nowy zestaw uprawnień.

Krok 4: Odbierz dostęp do swoich środków

Po kliknięciu przycisku „Odwołaj” w Twoim portfelu powinna pojawić się propozycja nowej transakcji. Tego można było się spodziewać. Aby anulowanie było skuteczne, będziesz musiał uiścić opłatę. W zależności od sieci przetworzenie może zająć od minuty do kilku.

Zaleca się odświeżenie strony do odwoływania umowy po kilku minutach i ponowne podłączenie portfela w celu sprawdzenia, czy odwołana umowa zniknęła z listy.

Zalecam, aby nigdy nie pozwalać projektom na nieograniczony dostęp do tokenów i regularnie odwoływać dostęp do wszystkich uprawnień do tokenów.

Odwołanie dostępu do tokena nigdy nie powinno skutkować utratą środków, szczególnie jeśli korzystasz z narzędzi wymienionych powyżej.

Ale nadal DYOR, jeśli zajdzie taka potrzeba, użycie dowolnego narzędzia powinno zależeć od Twojego uznania, mimo że wielokrotnie korzystałem z Etherscan i Revoke.cash.$ETH $BTC $ARB