Įspėjimas apie riziką: Šis turinys yra tik edukacinio pobūdžio ir nėra investicijų rekomendacija, finansinė konsultacija ar raginimas pirkti/parduoti kriptovaliutas ar kitus finansinius instrumentus. Kriptovaliutų vertė gali smarkiai svyruoti — galite prarasti dalį arba visą investuotą sumą.

Modulis 2 · DeFi Lending4/7

Token approval ir revoke — saugumo higiena

Kodėl ši pamoka svarbi

Kiekviena kartą kai jungiesi prie DeFi protokolo, tu duodi leidima (approval) smart contract naudoti tavo tokenus. Jei tas protokolas būtų nulaužtas — tokenas gali būti pavogtas. Reguliarus approval tikrinimas — kaip ranku plovimas: paprasta, bet gelbsti.


Kas yra token approval?

Kai nori naudoti DeFi protokolą (pvz. Orca, Uniswap, Aave), jis prašo leidimo:

„Leisk man naudoti tavo 100 USDC šiam sandoriui"

Tu patvirtini — ir protokolas gali naudoti tavo tokenus. Tai normalu ir būtina DeFi veikimui.

Problema: kai kurie protokolai prašo unlimited approval — leidimo naudoti VISUS tavo tokenus, VISADA, be laiko ribojimo.


Limited vs Unlimited approval

Kodėl protokolai prašo unlimited?

Patogumo dėl — kad nereikėtų tvirtinti kiekvieną kartą is naujo. Bet tai sukuria nuolatinę rizika. Gerausia praktiką — duoti tik tiek kiek reikia.


Kaip patikrinti savo approval'us

Ethereum / Arbitrum ETH

1

Eik i revoke.cash

Atidaryk naršyklee revoke.cash — tai nemokamas įrankis approval tikrinimui.

2

Prisijunk su MetaMask

"Connect Wallet" → MetaMask → patvirtink prisijungima.

3

Pasirink tinkla

Virssuje pasirink "Ethereum" arba "Arbitrum" — priklausomai kur naudoji DeFi.

4

Perziureek approval sąrašą

Matysi visus protokolus kuriems davei leidima. Kiekvieno eiluteeje: tokenas, protokolas, leistas kiekis.

5

Atsssaukk nereikalingus

Prie kiekvieno approval yra "Revoke" mygtukas. Spausk ji noreedamas atsaukti leidima. Reikes sumoketi mazaa gas fee.

Solana SOL

1

Eik i Solscan

Atidaryk solscan.io ir ieskok savo pinigiines adreso.

2

Rask "Token Accounts" skiltii

Cia matysi visus tokenus ir ju delegatus (approval atitikmuo Solanoje).

3

Tikrink delegatus

Jei tokenas turi "delegate" — reiškia kažkam davei leidima ji naudoti.

4

Panaikink per piniginė

Jupiter Wallet / Phantom → tokeno nustatymai → "Revoke delegate".


Ka atsaukti, o ka palikti?

SituacijaVeiksmasKodėl
Protokolas kurio nebeenaudojiAtsauktiNėra priezasties laikyti rizika
Nezinoomas protokolasAtsaukti SKUBIAIGali būti phishing
Aktyviai naudojamas (Orca, Aave)Palikti (arba sumazzinti)Reikees is naujo tvirtinti
Unlimited approval senam protokoluiAtsauktiPakeisti i limited kai prireiks

Kada tikrinti approval'us?

Reguliari higiena

Rekomenduojama tikrinti approval'us siomis situacijomis:

KadaKodėl
Po kiekvieno naujo protokoloPatikrink ka tiksliai patvirtinai
Kas savaitėReguliari higiena — kaip slaptazzodzzio keitimas
Po hack žiniosJei kazkuris protokolas buvo nulaužtas — skubiai atsaukk
Prieš didesni pervedimaSumazzink rizika prieš perkeliant kapittala

Kiek kainuoja revoke?

Ar verta moketi už revoke?

Taip — $0.50 už revoke yra nieko palyginus su rizika prarasti $1,000+ jei protokolas būtų nulaužtas su tavo unlimited approval.


Approval saugumo checklist

#TaisykleeStatusas
1Tikrink approval'us kas savaitė
2Atsaukk senuu protokolu leidiimus
3Naudok limited approval kai imanoma
4Po naujo protokolo — patikrink ka patvirtinai
5Po hack žinios — isskart tikrink
6Naudok atskirą piniginė eksperimentams

Praktiniss pavyzdys: approval valdymas musuu strategijoje

Solana strategija (Kamino + Orca) SOL

Ethereum strategija (Aave + Uniswap) ETH


Santrauka

  1. Approval = leidimas protokolui naudoti tavo tokenus
  2. Unlimited approval = nuolatinę rizika — net jei protokolas saugus siandien
  3. revoke.cash (ETH) ir Solscan (SOL) — tikrinimo įrankiai
  4. Tikrink kas savaitė ir po kiekvieno naujo protokolo
  5. Atsaukk visą ka nebenaudoji
  6. Kaina mazza — apsauga didele
Pažymėti kaip perskaitytą