المقالات

تعليم

لا تترك الموافقة المفتوحة على المدى الطويل

بقلم Walid Mograbi · · 2 دقائق قراءة

في الموافقات، رقم واحد كبير جدًا قد يربط محفظتك بالكامل بخطر غير متوقع

الدرس الأساسي

الموافقة على الرمز تعني إعطاء dApp صلاحية سحب الرموز من محفظتك، وليست مجرد صلاحية لقراءة الرصيد.

لماذا يهم هذا الفحص

الموافقات طويلة الأجل أو المبالغ فيها قد تعرض محفظتك لمخاطر غير متوقعة، خصوصًا إذا أصبحت dApp غير مستخدمة أو معرّضة للخطر.

قائمة فحص قبل الضغط على Approve

  • [ ] تأكيد أي dApp يطلب الإذن.
  • [ ] التأكد من نوع الرمز والسلسلة.
  • [ ] مراجعة قيمة السماح ونوع الحد.
  • [ ] اختيار Cap واقعي قدر الإمكان.
  • [ ] تحديد موعد لمراجعة هذه الموافقة لاحقًا.

1) قراءة الطلب بدقة

قد تُظهر واجهة الموافقات عبارات تقنية تحتاج لتفسير. تأكد من ما يُمنح فعليًا من صلاحية وما الكمية التي يمكن الوصول إليها.

الموافقة تعني الثقة بعقد ذكي، وليس عرضًا نظريًا لمجرد الرصيد.

2) Cap قبل Max

إذا ظهر لك قيمة مرتفعة أو غير محدودة افتراضيًا فاعتبرها نقطة بدء للمراجعة لا قيمة جاهزة للقبول. اختر حدًا صغيرًا ومناسبًا لعملية واحدة.

ما لم يوجد سبب واضح، تجنب القيم غير المحدودة.

3) بعد التنفيذ: قطع الاتصال لا يلغي الموافقة

فصل أو إزالة dApp من الإعدادات لا يلغي الموافقة على العقد الذكي. إلغاء الموافقات يتم من أدوات المراجعة/الإلغاء الخاصة بالعقود.

الصيانة الدورية والتحذير

طبق هذه القائمة قبل كل موافقة وجرّد محفظتك دوريًا من الموافقات الزائدة، خصوصًا الموافقات القديمة أو الزائدة أو dApp غير مستخدمة.

تحذير: الموافقة الواسعة + رابط مشبوه = احتمال استنزاف مباشر للمحفظة.

مصادر مساعدة من نفس الموضوع

#token-approvals #wallet-security #spending-cap #allowance-revocation #web3-safety