広場
最新
注目
ニュース
プロフィール
ポスト
MoonRocketTeam
2025-12-25 03:28:13
フォロー
その夜、相場は特に動きがなく、私は暇だったのでいくつかの放置していたコインをある担保プロトコルに預けて少しでも利益を得ようと思った。アプリを開き、預金を選択すると、ウォレットのポップアップが出てきた——画面にはボタンが一つだけ:Approve。
私の指はそこで一瞬止まった。何を承認するのか?画面は問題なさそうだが、このボタンはいつも空白の小切手に署名しているような気がしてならない。その一瞬の躊躇は、実はほとんどのウォレットのリスクの根源に触れている。
DeFiで担保、借入、またはステーキングを行う場合、その流れはこうだ:トークンをプロトコルにロックしたいが、直接送金するのではなく、まずスマートコントラクトに権限を与える——条件が満たされたときにあなたのウォレットからトークンを引き出せるようにする。これを業界ではAllowance、つまり許可額と呼ぶ。例えば、ある担保採掘プロジェクトに参加し、担保資産を使ってステーブルコインを生成し、そのステーブルコインをステーキングして利益を得る場合、最初にそのプロトコルのコントラクトに権限を付与し、あなたの担保品を動かせるようにしなければならない。
ここで見落としがちな細かい点がある:ほぼすべての主流トークン——ステーブルコイン、大部分のアルトコイン、クロスチェーンのラップトークン——はERC-20規格に従っており、この承認ステップを経る必要がある。ETHのようなネイティブチェーンのコインだけが通常これを回避できる。だから、あなたはすでに多くの承認を済ませているかもしれないが、特に気にしていなかっただけだ。
さらに悪いことに、多くのウォレットはデフォルトで無制限の許可額を設定している——まるで鍵を渡すようなもので、しかも永久に有効だ。これは一度コントラクトがハッキングされたり、攻撃を受けたりした場合、あなたの資産が無制限に引き出されるリスクを伴う。
ETH
0.9%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
13 いいね
報酬
13
5
リポスト
共有
コメント
0/400
コメント
DegenWhisperer
· 11時間前
握草、無限承認は本当に見えない爆弾だな、ワンクリックで全部なくなる
原文表示
返信
0
DeFi_Dad_Jokes
· 11時間前
艹、無限额度承認のことは以前に一度怖い思いをしたことがある。
原文表示
返信
0
TokenVelocity
· 11時間前
くそっ、無限承認のこの罠を踏んだことがあって、怖くなってすべてのallowanceを取り消してしまった。面倒だけど心は落ち着いた。
原文表示
返信
0
AmateurDAOWatcher
· 12時間前
私は直接「承認」をクリックしたことを全く考えていませんでしたが、今となっては確かに危険ですね
原文表示
返信
0
ILCollector
· 12時間前
握草,我现在才意识到我点过多少个无限批准...这不就是在给ハッカーに招待状を送っているのと同じじゃん
原文表示
返信
0
人気の話題
もっと見る
#
Gate2025AnnualReportComing
97.06K 人気度
#
CryptoMarketMildlyRebounds
45.83K 人気度
#
GateChristmasVibes
26K 人気度
#
SantaRallyBegins
9.19K 人気度
#
CreatorETFs
4.85K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
LightHusky
GG
時価総額:
$3.56K
保有者数:
2
0.00%
2
JI
jijiji
時価総額:
$3.53K
保有者数:
2
0.04%
3
ZBN
Zabiren
時価総額:
$3.5K
保有者数:
1
0.00%
4
MXMAS
Merry Xmas
時価総額:
$3.5K
保有者数:
1
0.00%
5
GIZA
Giza
時価総額:
$3.49K
保有者数:
1
0.00%
ピン
サイトマップ
その夜、相場は特に動きがなく、私は暇だったのでいくつかの放置していたコインをある担保プロトコルに預けて少しでも利益を得ようと思った。アプリを開き、預金を選択すると、ウォレットのポップアップが出てきた——画面にはボタンが一つだけ:Approve。
私の指はそこで一瞬止まった。何を承認するのか?画面は問題なさそうだが、このボタンはいつも空白の小切手に署名しているような気がしてならない。その一瞬の躊躇は、実はほとんどのウォレットのリスクの根源に触れている。
DeFiで担保、借入、またはステーキングを行う場合、その流れはこうだ:トークンをプロトコルにロックしたいが、直接送金するのではなく、まずスマートコントラクトに権限を与える——条件が満たされたときにあなたのウォレットからトークンを引き出せるようにする。これを業界ではAllowance、つまり許可額と呼ぶ。例えば、ある担保採掘プロジェクトに参加し、担保資産を使ってステーブルコインを生成し、そのステーブルコインをステーキングして利益を得る場合、最初にそのプロトコルのコントラクトに権限を付与し、あなたの担保品を動かせるようにしなければならない。
ここで見落としがちな細かい点がある:ほぼすべての主流トークン——ステーブルコイン、大部分のアルトコイン、クロスチェーンのラップトークン——はERC-20規格に従っており、この承認ステップを経る必要がある。ETHのようなネイティブチェーンのコインだけが通常これを回避できる。だから、あなたはすでに多くの承認を済ませているかもしれないが、特に気にしていなかっただけだ。
さらに悪いことに、多くのウォレットはデフォルトで無制限の許可額を設定している——まるで鍵を渡すようなもので、しかも永久に有効だ。これは一度コントラクトがハッキングされたり、攻撃を受けたりした場合、あなたの資産が無制限に引き出されるリスクを伴う。