Czym jest zgoda tokena?

Token approval to uprawnienie, kt?re pozwala smart contractowi wyda? okre?lony token z twojego portfela. Jest potrzebne przy swapach, pulach p?ynno?ci, lendingu i wielu innych operacjach DeFi, bo kontrakt musi mie? zgod? na pobranie tokena w momencie wykonania transakcji.

Problem zaczyna si? wtedy, gdy zgoda jest bardzo szeroka. Niekt?re aplikacje prosz? o limit wi?kszy ni? faktyczna kwota transakcji, czasem nawet o praktycznie nieograniczony allowance. To wygodne, bo nie trzeba zatwierdza? tokena za ka?dym razem, ale zwi?ksza ryzyko, je?li kontrakt lub strona oka?? si? z?o?liwe.

Po??czenie portfela to nie to samo co approval

Klikni?cie connect wallet zwykle pozwala stronie zobaczy? publiczny adres i poprosi? portfel o podpis. Samo po??czenie nie daje prawa do wyp?aty token?w. Ryzyko pojawia si? przy podpisywaniu transakcji lub wiadomo?ci, kt?rych znaczenia nie rozumiesz.

W portfelu czytaj szczeg??y: nazwa tokena, adres kontraktu, kwota, sie? i typ operacji. Je?li widzisz approve, setApprovalForAll albo zgod? na wszystkie NFT z kolekcji, zatrzymaj si? i sprawd?, czy to naprawd? potrzebne.

Kiedy warto cofn?? zgody?

Najlepszy moment to po zako?czeniu korzystania z aplikacji, kt?rej nie u?ywasz regularnie. Dotyczy to zw?aszcza nowych farm, ma?ych DEX-?w, stron z airdropami, nieznanych bridge?y i aplikacji uruchamianych tylko jednorazowo.

Warto te? przejrze? zgody po kontakcie z podejrzan? stron?, po zakupie tokena o niejasnym kontrakcie albo po okresie intensywnego testowania DeFi. Cofni?cie approvala kosztuje op?at? sieciow?, ale usuwa sta?e uprawnienie z portfela.

Jak u?ywa? narz?dzi typu revoke bez dok?adania ryzyka?

Korzystaj z rozpoznawalnych narz?dzi do przegl?dania approvals i zawsze sprawdzaj domen?. Najpierw wybierz w?a?ciw? sie?, potem przejrzyj list? kontrakt?w, token?w i limit?w. Cofaj przede wszystkim nieograniczone lub stare zgody dla aplikacji, kt?rych ju? nie potrzebujesz.

Nie podpisuj ?adnej operacji, kt?rej portfel opisuje jako transfer ?rodk?w, je?li chcesz tylko cofn?? zgod?. Revoke powinien zmienia? allowance, a nie wysy?a? tokeny na obcy adres. Przy wi?kszych portfelach dobrym zwyczajem jest osobny hot wallet do DeFi i oddzielny portfel d?ugoterminowy bez eksperyment?w.