Įspėjimas apie riziką: Šis turinys yra tik edukacinio pobūdžio ir nėra investicijų rekomendacija, finansinė konsultacija ar raginimas pirkti/parduoti kriptovaliutas ar kitus finansinius instrumentus. Kriptovaliutų vertė gali smarkiai svyruoti — galite prarasti dalį arba visą investuotą sumą.

Modulis 2 · Saugumas ir praktika
4/8

Token approval ir revoke — saugumo higiena

Kodėl ši pamoka svarbi

Kiekviena kartą kai jungiesi prie DeFi protokolo, tu duodi leidima (approval) smart contract naudoti tavo tokenus. Jei tas protokolas būtų nulaužtas — tokenas gali būti pavogtas. Reguliarus approval tikrinimas — kaip ranku plovimas: paprasta, bet gelbsti.


Kas yra token approval (leidimas)?

Approval — tavo leidimas protokolui naudoti tavo tokenus. Revoke — to leidimo atšaukimas.

Kai nori naudoti DeFi protokolą (pvz. Orca, Uniswap, Aave), jis prašo leidimo:

„Leisk man naudoti tavo 100 USDC šiam sandoriui"

Tu patvirtini — ir protokolas gali naudoti tavo tokenus. Tai normalu ir būtina DeFi veikimui.

Problema: kai kurie protokolai prašo unlimited approval — leidimo naudoti VISUS tavo tokenus, VISADA, be laiko ribojimo.


Limited vs Unlimited approval

Kodėl protokolai prašo unlimited?

Patogumo dėl — kad nereikėtų tvirtinti kiekvieną kartą iš naujo. Bet tai sukuria nuolatinę riziką. Geriausia praktika — duoti tik tiek, kiek reikia.


Kaip patikrinti savo approval'us

Ethereum / Arbitrum ETH

1

Eik į revoke.cash

Atidaryk naršyklėje revoke.cash — tai nemokamas įrankis approval tikrinimui.

2

Prisijunk su MetaMask

"Connect Wallet" → MetaMask → patvirtink prisijungimą.

3

Pasirink tinklą

Viršuje pasirink „Ethereum" arba „Arbitrum" — priklausomai kur naudoji DeFi.

4

Peržiūrėk approval sąrašą

Matysi visus protokolus, kuriems davei leidimą. Kiekvieno eilutėje: tokenas, protokolas, leistas kiekis.

5

Atšauk nereikalingus

Prie kiekvieno approval yra „Revoke" mygtukas. Spausk jį norėdamas atšaukti leidimą. Reikės sumokėti mažą gas fee.

Solana SOL

1

Eik į Solscan

Atidaryk solscan.io ir ieškok savo piniginės adreso.

2

Rask „Token Accounts" skiltį

Čia matysi visus tokenus ir jų delegatus (approval atitikmuo Solanoje).

3

Tikrink delegatus

Jei tokenas turi „delegate" — reiškia kažkam davei leidimą jį naudoti.

4

Panaikink per piniginę

Jupiter Wallet → tokeno nustatymai → „Revoke delegate".


Ką atšaukti, o ką palikti?

SituacijaVeiksmasKodėl
Protokolas, kurio nebenaudojiAtšauktiNėra priežasties laikyti riziką
Nežinomas protokolasAtšaukti SKUBIAIGali būti phishing
Aktyviai naudojamas (Orca, Aave)Palikti (arba sumažinti)Reikės iš naujo tvirtinti
Unlimited approval senam protokoluiAtšauktiPakeisti į limited, kai prireiks

Kada tikrinti approval'us?

Reguliari higiena

Rekomenduojama tikrinti approval'us šiomis situacijomis:

KadaKodėl
Po kiekvieno naujo protokoloPatikrink, ką tiksliai patvirtinai
Kas savaitęReguliari higiena
Po hack žiniosJei kuris protokolas buvo nulaužtas — skubiai atšauk
Prieš didesnį pervedimąSumažink riziką prieš perkeldamas kapitalą

Kiek kainuoja revoke?

Ar verta mokėti už revoke?

Taip — $0.50 už revoke yra nieko, palyginus su rizika prarasti $1,000+, jei protokolas būtų nulaužtas su tavo unlimited approval.


Approval saugumo patikrinimo sąrašas

#TaisyklėStatusas
1Tikrink approval'us kas savaitę
2Atšauk senų protokolų leidimus
3Naudok limited approval, kai įmanoma
4Po naujo protokolo — patikrink, ką patvirtinai
5Po hack žinios — iškart tikrink
6Naudok atskirą piniginę eksperimentams

Praktinis pavyzdys: approval valdymas mūsų strategijoje

Solana strategija (Kamino + Orca) SOL

ProtokolasTokenaiApproval tipasVeiksmas
KaminoSOL, USDC, USDYLimited (per transakcija)Palikti aktyviu
OrcaSOL, USDCLimited (per LP)Palikti aktyviu
JupiterSOL, USDCPer-swap approvalAutomatiskai ribojamas

Ethereum strategija (Aave + Uniswap) ETH


Santrauka

  1. Approval = leidimas protokolui naudoti tavo tokenus
  2. Unlimited approval = nuolatinė rizika — net jei protokolas saugus šiandien
  3. revoke.cash (ETH) ir Solscan (SOL) — tikrinimo įrankiai
  4. Tikrink kas savaitę ir po kiekvieno naujo protokolo
  5. Atšauk viską, ko nebenaudoji
  6. Kaina maža — apsauga didelė
Greitas patikrinimas
Koks pagrindinis skirtumas tarp limited ir unlimited token approval?
Praktikos užduotis
0 / 5
Atlik approval auditą savo piniginei

Approval auditas — kaip rankų plovimas: paprasta, greita ir apsaugo nuo didelių bėdų. Užtruks ~10 minučių.

Revoke transakcija kainuoja nedidelį gas mokestį — tai normalu. Bet jei koks nors įrankis prašo seed phrase — tai NE revoke įrankis, o sukčiai.

⚠️ Mokomės, ne investuojam: užduotys skirtos įgūdžiui, ne pelnui. Naudok tik mažas, „pamokos kainos“ sumas, kurias gali prarasti. Ne investicinis patarimas.

Pažymėti kaip perskaitytą