رسم توضيحي لمحفظة رقمية مع رمز تحذير يمثل تصاريح رموز محفوفة بالمخاطر

في كل مرة تتفاعل فيها محفظة مع تطبيق لامركزي، قد يُطلب منها منح ذلك التطبيق إذناً بإنفاق رمز معين نيابة عن المحفظة. يُمنح كثير من هذه التصاريح لمبلغ غير محدود افتراضياً، لأن ذلك أكثر ملاءمة للتطبيق، ولا يُلغى العديد منها أبداً بعد انتهاء التفاعل الأصلي.

لماذا يظل التصريح القديم خطراً فعلياً

يمكن استخدام تصريح قديم ومنسي مُنح لعقد يتعرض لاحقاً للاختراق أو يُحدَّث بشكل خبيث لتفريغ محفظة بأكملها دون أي إجراء إضافي من صاحبها. وهذه واحدة من أكثر الآليات شيوعاً وراء الخسائر المرتبطة بالتمويل اللامركزي التي نحقق فيها، وهي خطيرة تحديداً لأن التصريح نفسه لا تنتهي صلاحيته ولا يتطلب أي تأكيد إضافي لتفعيله.

عملية قصيرة وقابلة للتكرار

  • افتح واجهة محفظة موثوقة أو مستكشف بلوكتشين يتضمن عرضاً لإدارة التصاريح.
  • راجع القائمة الكاملة للتصاريح الفعالة، لا الأخيرة منها فقط.
  • ألغِ أي تصريح مرتبط بتطبيق لم تعد تستخدمه أو تعرفه أو تثق به.
  • أولِ اهتماماً خاصاً لأي تصريح مضبوط على مبلغ غير محدود.
  • كرر هذا كل بضعة أسابيع لمحفظة قيد الاستخدام الفعلي، لا بعد الشعور بأن شيئاً ما غير طبيعي فقط.

مراجعة التصاريح الفعالة للمحفظة بشكل دوري، وإلغاء أي تصريح لم يعد قيد الاستخدام الفعلي، يغلق مسار الهجوم هذا بجهد ضئيل. وتتضمن الآن معظم واجهات المحافظ الرئيسية ومستكشفات البلوكتشين عرضاً مخصصاً لإدارة التصاريح صُمم خصيصاً لهذا الغرض.

نقطة أساسية

هذه عادة وقائية، لا استجابة لحادثة نشطة، لكنها تظل واحدة من الوسائل القليلة الفعالة حقاً المتاحة لأي صاحب محفظة دون أدوات متخصصة.

تصاريح الرموزأمن التمويل اللامركزيأمن المحافظ

مقالات ذات صلة

التعرف على عقد احتيالي قبل الإيداع أنماط الاحتيال الاستثماري الشائعة التي نراها مراراً