aitdpool挖矿app有风险吗

前两天Defi组合协议Furucombo被黑客攻击有┅段时间内和这个协议交互过,并无限授权的用户就面临黑客利用无限授权偷钱的问题据官方推特此漏洞已打补丁。

现在以太坊EVM智能合約的框架下对合约授权是进行defi操作的第一步,每一个合约都要先授权它使用你的资产才可以进行交互想要交互的每一个资产都要授权。比如说你要在DEX交易所里面交易 token A, B , C 那么你要对A,B,C 都进行授权才可以。

这种授权有两个变量第一是token (允许合约使用你哪种token),第二个是数量(允许它最大调用多少)

这里面的风险在于,有很多用户为了省事(或者省gas fee)会一次性授权合约无限使用某种币,这样以后再用这种幣的时候就不用重复授权了。这样做的问题是如果合约有后门,那坏人理论上来讲可以通过调用某种程序清空你授权的那种资产。

1. 鈈要无限授权每次使用多少token 授权多少token。但是这样比较繁琐

2. 检查合约代码,看看是否有后门如果没有这个技术那只能相信第三方审计團队。

3. 查看授权、撤销授权可以看这个网址

我要回帖

更多关于 8 pool 的文章

 

随机推荐