ผู้ใช้ Reddit เปิดเผยอันตรายเฉพาะต่อสัญญาอัจฉริยะที่ไม่ได้รับอนุญาต

หลังจากปีที่เลวร้ายที่สุดสำหรับการโจรกรรมและการโจมตีของสกุลเงินดิจิตอล วงการคริปโตได้แนะนำนักลงทุนมือใหม่ที่มุ่งหน้าสู่ปี 2023 การตรวจสอบสิทธิ์สัญญาอัจฉริยะอย่างต่อเนื่องและการถอนการเข้าถึงเป็นสิ่งสำคัญท่ามกลางการพัฒนาเหล่านี้ ผ่านการโพสต์ Reddit ผู้ใช้แนะนำให้ชุมชนถอนการอนุญาตเป็นประจำเนื่องจากความเสี่ยงที่อาจเกิดขึ้นจากสัญญาอัจฉริยะที่ไม่มีการควบคุม 

4cademy: ผู้ใช้ NFT และ DeFi ควรระวังสัญญาอัจฉริยะที่เป็นอันตราย

เมื่อวันที่ 1 มกราคม ผู้ใช้ Reddit 4cademy ได้เสนอคำแนะนำแก่ชุมชนผู้ใช้ crypto ในฟอรัม r/CryptoCurrency โดยระบุว่าพวกเขาได้อนุญาตหลายคน สัญญาสมาร์ท ในช่วงสองปีที่ผ่านมาและตัดสินใจว่าถึงเวลาทบทวนสิ่งที่ได้รับการอนุมัติแล้ว

พวกเขาค้นพบว่าการอนุญาต "เกือบทั้งหมด" เป็น "จำนวนไม่จำกัด" ทำให้พวกเขาถอนการอนุมัติสำหรับสัญญาอัจฉริยะทุกรายการในกระเป๋าเงิน เนื่องจากเป็น "ปลอดภัยไว้ก่อนดีกว่าเสียใจ"

ผู้ใช้อ้างถึงความเป็นไปได้ที่ผู้ถือโทเค็นที่ไม่สามารถเปลี่ยนได้ (NFTS) หรือโปรโตคอลการเงินแบบกระจายอำนาจ (DeFi) อาจอนุญาตสัญญาอัจฉริยะที่เป็นอันตรายโดยไม่ได้ตั้งใจจากการพยายามฟิชชิง พวกเขาอาจกำลังรอที่จะขโมยเงินสดของผู้ใช้เป็นเหตุผลในการทำเช่นนี้

แผนการฟิชชิ่งน้ำแข็งประเภทนี้มีอิทธิพลในอดีต การหลอกลวงที่ซับซ้อนโดยเฉพาะอย่างยิ่งเป็นเวลานานหนึ่งเดือนที่เกี่ยวข้องกับข้อเสนอจากบริษัทภาพยนตร์ที่สมมติขึ้นส่งผลให้ ขโมย จาก 14 Bored Ape Yacht Club (BAYC) NFTs จากกระเป๋าเงินใบเดียว แม้แต่สัญญา "พฤติกรรมดี" ที่เป็นที่รู้จักกันดีก็ควรถูกยกเลิก เนื่องจากแฮ็กเกอร์อาจค้นพบวิธีขโมยเงินจากกระเป๋าเงินที่เชื่อมโยง

วิธีลดความเสี่ยงในการทำงานกับสัญญาอัจฉริยะ

รวมมูลค่าประมาณ 2.1 พันล้านดอลลาร์จากการเจาะระบบ 10 อันดับแรกในปี 2022 โดยหลักผ่านโปรโตคอล DeFi และ cross-chain สะพาน ที่ซึ่งหัวขโมยใช้ข้อบกพร่องในสัญญาอัจฉริยะที่มีอยู่แล้วในการก่ออาชญากรรม

คำแนะนำเพิ่มเติมจากผู้ใช้รวมถึงคำแนะนำให้ “ใช้กระเป๋าเงินแยกต่างหากด้วยเหตุผลที่แตกต่างกัน” เนื่องจากมีกระเป๋าเงินที่โต้ตอบกับสัญญาเท่านั้น และอีกกระเป๋าหนึ่งที่ไม่มีและใช้เพื่ออะไรมากไปกว่าการเก็บเงิน

คำแนะนำอีกประการหนึ่งจากผู้ใช้ที่แสดงความคิดเห็นบนเพจคือการตั้งค่าช่วงเวลาที่เกิดซ้ำทุกวันที่ XNUMX ของทุกเดือน หรือแม้แต่ทุกต้นสัปดาห์ เพื่อยกเลิกการอนุมัติสัญญาที่มีอำนาจทั้งหมด

บางคนกล่าวว่าบริการของบุคคลที่สาม เช่น บริการจาก BNB Smart Chain ethereumและรูปหลายเหลี่ยมสามารถตรวจสอบและยกเลิกการอนุมัติสัญญาอัจฉริยะได้

ตามที่ผู้ใช้รายอื่นแนะนำที่ดีที่สุดคือจัดการกับสัญญาอัจฉริยะให้น้อยที่สุดเท่าที่จะเป็นไปได้ พวกเขากล่าวว่าการถอนสิทธิ์เป็นการปฏิบัติที่ดี และการไม่ให้สิทธิ์ตั้งแต่แรกนั้นดีกว่า


ติดตามเราบน Google News

ที่มา: https://crypto.news/reddit-users-unveil-specific-hazards-to-unauthorized-smart-contracts/