كل تفاعل على السلسلة هو استدعاء لعقد ذكي. توقيع الخطأ يمكن أن ينقل الأصول بشكل دائم أو يمنح أذونات دائمة تسمح بالتصريف المستقبلي.
المخاطر الرئيسية عند التفاعل مع العقود الذكية
- عقود خبيثة تصرف التوكنات أو NFTs الموافق عليها
- موافقات غير محدودة تظل سارية إلى أجل غير مسمى
- وظائف مخفية أو ترقيات بروكسي أو امتيازات ملكية تغير السلوك لاحقًا
- واجهات أمامية للتصيد تقدم واجهة تبدو شرعية لكنها تستدعي عقدًا خبيثًا
- ثغرات إعادة الدخول والتحكم في الوصول والمنطق في الكود غير المدقق
أفضل الممارسات قبل التوقيع
اقرأ محاكاة المعاملة والوظيفة الفعلية التي يتم استدعاؤها. فضل الموافقات المحدودة على غير المحدودة. تحقق من عنوان العقد مقابل المصادر الرسمية. استخدم محافظ الأجهزة التي تعرض تفاصيل واضحة للمعاملة. دقق وألغِ الموافقات غير المستخدمة بانتظام. تجنب التفاعل مع العقود غير المحققة أو المنشورة حديثًا إلا إذا راجعتها بدقة.
عامل كل توقيع على أنه لا رجعة فيه. عند الشك، لا توقع.
smartcontractscamscrypto
الأسئلة الشائعة
الموافقات غير المحدودة (max uint256) على التوكنات وsetApprovalForAll لـ NFTs تمنح العقد الموافق عليه سلطة مستمرة على تلك الأصول.
المصادر وقراءات إضافية
- Revoke.cash and block-explorer approval tools · Revoke.cash
- Smart-contract security best-practice guides · U.S. Securities and Exchange Commission (SEC)