Каждое «Подтвердить» в DeFi-приложении — это выполнение кода, написанного неизвестными людьми. Что важно понимать:
- Approve может разрешить тратить ВСЕ токены выбранного вида без лимита.
- Аудит не гарантия — взламывали и аудированные протоколы.
- Подпись сообщения иногда опаснее транзакции: ею передают права (дрейнеры).
Гигиена:
- отдельный кошелёк для экспериментов, основной вообще не подключается;
- отзыв разрешений после использования;
- чтение того, ЧТО именно просит подписать кошелёк.
Попадали на вредные разрешения? Как обнаружили?