Alguém comentou comigo "Você não estuda modelos de tokens, por que sempre fala de segurança"… Dito isto, por mais refinado que seja o modelo, se a frase de recuperação for perdida ou assinada incorretamente, tudo vai para o zero. Minhas três linhas vermelhas são: a frase de recuperação nunca deve entrar em qualquer página web ou armazenamento na nuvem, nem mesmo em capturas de tela; se não entender a assinatura/autorização, não clique, especialmente aquelas de "receber grátis" ou "atualizar carteira"; se a autorização puder ser usada uma vez, não dê limite infinito, afinal, cancelar duas vezes é fácil. Recentemente, todo mundo reclama que os validadores ganham MEV, a ordenação é injusta, eu também fico irritado, mas o mais que os investidores podem controlar primeiro é aquela confirmação. É isso por enquanto.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar