Каждое «Подтвердить» в DeFi-приложении — это выполнение кода, написанного неизвестными людьми. Что важно понимать:

  1. Approve может разрешить тратить ВСЕ токены выбранного вида без лимита.
  2. Аудит не гарантия — взламывали и аудированные протоколы.
  3. Подпись сообщения иногда опаснее транзакции: ею передают права (дрейнеры).

Гигиена:

  • отдельный кошелёк для экспериментов, основной вообще не подключается;
  • отзыв разрешений после использования;
  • чтение того, ЧТО именно просит подписать кошелёк.

Попадали на вредные разрешения? Как обнаружили?