توصیه انجمن سال نو: تأییدیه های قرارداد هوشمند خود را بررسی کنید


یکی از کاربران Reddit در مورد خطرات احتمالی قراردادهای هوشمند کنترل نشده هشدار داد و به جامعه توصیه کرد که به طور مرتب تأییدیه ها را لغو کنند.

پس از بدترین سال برای هک و اکسپلویت کریپتو، جامعه کریپتو توصیه هایی به سرمایه گذاران مبتدی دارد که وارد سال 2023 می شوند – تأییدیه های قرارداد هوشمند خود را بررسی کرده و به طور مرتب دسترسی را لغو کنید.

کاربر Reddit 4cademy توصیه‌های خود را در 1 ژانویه به subreddit r/CryptoCurrency ارسال کرد و بیان کرد که آنها تعدادی قرارداد هوشمند را در یک دوره دو ساله تأیید کرده‌اند و “فکر می‌کنند زمان بررسی قراردادهای هوشمند تایید شده من فرا رسیده است.”

آنها دریافتند که «تقریباً همه» تأییدیه‌هایشان برای «مقادیر نامحدود» بود، که باعث شد تا تأییدیه‌های همه قراردادهای هوشمند را در کیف پول خود لغو کنند، زیرا «بی خطر بود تا متأسفانه» و توصیه کردند:

حداقل باید تأییدیه های خود را بررسی کنید و احتمالاً آنها را نیز لغو کنید.»

کاربر گفت که دلیل انجام این کار این است که برخی از کاربران پروتکل های غیرمتمرکز مالی (DeFi) یا توکن غیرقابل تعویض (NFT) ممکن است به طور سهوی قراردادهای هوشمند مخرب ناشی از تلاش های فیشینگ در کمین سرقت وجوه کاربران را تأیید کرده باشند.

ماه ها کلاهبرداری مفصل شامل یک پیشنهاد ساختگی استودیو فیلم منجر به سرقت 14 NFT Bored Ape Yacht Club (BAYC) از یک کیف پول شد.

حتی قراردادهای شناخته شده “رفتار خوب” باید لغو شوند زیرا هکرها می توانند سوء استفاده هایی را برای سرقت وجوه از کیف پول های متصل پیدا کنند.

10 آسیب‌پذیری برتر در سال 2022 شاهد سرقت نزدیک به 2.1 میلیارد دلار بود که عمدتاً از پروتکل‌های DeFi و پل‌های زنجیره‌ای متقابل بود، جایی که مهاجمان برای انجام سرقت خود آسیب‌پذیری‌هایی را در قراردادهای هوشمند موجود پیدا کردند.

مربوط: توسعه دهندگان باید تا سال 2023 هکرهای کریپتو را متوقف کنند یا با مقررات مواجه شوند

این کاربر توصیه دیگری کرد و گفت: از کیف پول های مختلف برای اهداف مختلف استفاده کنید، مانند داشتن کیف پولی که فقط با قراردادهای هوشمند تعامل دارد و کیف پولی که صرفاً برای نگهداری پول استفاده نمی شود.

کاربرانی که در مورد این پست نظر دادند همچنین پیشنهاد کردند که می‌توان یک بازه زمانی تکراری، مانند اول هر ماه یا حتی ابتدای هر هفته، برای لغو کلیه تأییدیه‌های قرارداد هوشمند برنامه‌ریزی کرد.

برخی دیگر پیشنهاد کرده‌اند که سرویس‌های شخص ثالثی وجود دارند که می‌توانند تأییدیه‌های قرارداد هوشمند را در تعدادی از زنجیره‌ها، از جمله زنجیره هوشمند Binance (BSC)، اتریوم و Polygon بررسی و لغو کنند.

یکی از کاربران گفت «بهترین» توصیه این است که با کمترین قراردادهای هوشمند تعامل داشته باشید و گفت: «لغو مجوزها تمرین خوبی است، اما بهتر است در وهله اول اجازه ندهید».


نویسنده: Jesse Coghlan

اشتراک گذاری و حمایت

امیر کرمی

امیر کرمی

کارشناس تولید محتوا و علاقه مند به ارز دیجیتال و دنیای فناوری 😉

دیدگاهتان را بنویسید