Đặt hạn mức có giới hạn
Bất cứ khi nào giao diện người dùng dApp cho phép bạn nhập một số tiền tùy chỉnh, hãy đặt chính xác số tiền bạn cần cho giao dịch đó — không phải không giới hạn. Điều này hạn chế sự rủi ro đối với tương tác cụ thể đó.
Mỗi khi bạn tương tác với một dApp DeFi trên TRON, bạn cấp cho hợp đồng đó một hạn mức (allowance) — quyền di chuyển token thay mặt bạn. Nếu hợp đồng sau đó trở nên độc hại, hạn mức đó sẽ trở thành đường dẫn trực tiếp đến tiền của bạn. Hướng dẫn này chỉ cho bạn cách kiểm tra mọi phê duyệt đang hoạt động và thu hồi bất kỳ phê duyệt nào bạn không còn tin tưởng, chỉ sử dụng các công cụ chính thức của bên thứ nhất.
Hạn mức token được lưu trữ vĩnh viễn trong trạng thái blockchain. Chúng không tự động hết hạn. Một hợp đồng mà bạn đã phê duyệt sáu tháng trước trong một đợt khuyến mãi hoặc airdrop vẫn có quyền truy cập vào token của bạn hôm nay trừ khi bạn thu hồi nó một cách rõ ràng.
Kiểu nguy hiểm nhất là phê duyệt không giới hạn (unlimited approval) — trong đó số tiền hạn mức được đặt thành giá trị tối đa có thể. Đây là mặc định đối với nhiều dApp vì nó giúp người dùng không phải phê duyệt từng giao dịch riêng lẻ. Sự đánh đổi là hợp đồng có thể rút cạn toàn bộ số dư của bạn trong một giao dịch nếu nó từng bị khai thác.
Bạn có hai phương pháp chính thức, của bên thứ nhất để xem và quản lý các phê duyệt đang hoạt động của mình. Cả hai đều miễn phí, không yêu cầu phần mềm bổ sung và đọc trực tiếp từ blockchain.
TRONSCAN là trình khám phá khối chính thức của TRON và là cách toàn diện nhất để xem mọi phê duyệt mà địa chỉ của bạn đã cấp, trên tất cả các token TRC-20.
TronLink (cả tiện ích mở rộng trình duyệt và ứng dụng di động) đều bao gồm trình quản lý phê duyệt được tích hợp sẵn. Đây là tùy chọn nhanh nhất khi bạn đã ở bên trong ví của mình.
Thu hồi sẽ gửi một giao dịch approve(spender, 0) đến hợp đồng token. Sau khi được xác nhận (thường trong vòng vài giây trên TRON), hạn mức của hợp đồng sẽ giảm xuống 0 — nó không thể di chuyển token đó thay mặt bạn nữa. Mọi tương tác trong tương lai với dApp đó sẽ yêu cầu bạn phê duyệt lại.
Thu hồi không đảo ngược bất kỳ giao dịch nào đã xảy ra. Nếu một hợp đồng độc hại đã chuyển token của bạn trước khi bạn thu hồi, số tiền đó đã mất. Việc thu hồi chỉ ngăn chặn bất kỳ thiệt hại nào khác.
Đặt hạn mức có giới hạn
Bất cứ khi nào giao diện người dùng dApp cho phép bạn nhập một số tiền tùy chỉnh, hãy đặt chính xác số tiền bạn cần cho giao dịch đó — không phải không giới hạn. Điều này hạn chế sự rủi ro đối với tương tác cụ thể đó.
Kiểm tra hàng tháng
Đặt lời nhắc định kỳ để xem lại các phê duyệt của bạn ít nhất mỗi tháng một lần hoặc ngay sau khi sử dụng bất kỳ dApp mới hoặc không quen thuộc nào. Danh sách phê duyệt TRONSCAN là cách nhanh nhất để quét mọi thứ cùng một lúc.
Sử dụng ví chuyên dụng cho các tương tác rủi ro cao
Giữ một “ví phụ” riêng biệt với số dư token tối thiểu để thử nghiệm dApp mới, airdrop hoặc minting. Ví chính của bạn với các khoản nắm giữ đáng kể chỉ nên tương tác với các hợp đồng mà bạn đã xác minh kỹ lưỡng.
Xác minh hợp đồng trước khi phê duyệt
Trước khi ký bất kỳ phê duyệt nào, hãy kiểm tra địa chỉ hợp đồng trên TRONSCAN. Một hợp đồng được xác minh, có tên với các cuộc kiểm toán và lịch sử sử dụng đang hoạt động có rủi ro thấp hơn đáng kể so với một địa chỉ chưa được xác minh. Nếu TRONSCAN hiển thị “Unverified Contract”, hãy tạm dừng và điều tra thêm trước khi tiếp tục.
| Câu hỏi | Trả lời |
|---|---|
| Tôi có thể khôi phục tiền sau khi phê duyệt độc hại được sử dụng không? | Không. Việc thu hồi ngăn chặn việc rút tiền trong tương lai, nhưng bất kỳ token nào đã chuyển đi đều bị mất. Hành động ngay lập tức nếu bạn nghi ngờ một phê duyệt bị xâm phạm. |
| Tôi có cần TRX để thu hồi không? | Cần một lượng nhỏ cho phí giao dịch, thường dưới 0.001 TRX. Nếu tài nguyên staking của bạn (Năng lượng/Băng thông) bao gồm chi phí, thì hoàn toàn không có TRX nào bị đốt cháy. |
| Dữ liệu phê duyệt trên TRONSCAN có luôn được cập nhật không? | TRONSCAN cập nhật gần như theo thời gian thực, nhưng có thể có độ trễ bộ nhớ cache ngắn trong vài giây sau khi thu hồi được xác nhận. Làm mới trang nếu bạn không thấy thay đổi ngay lập tức. |
| Điều gì xảy ra nếu tôi không nhận ra hợp đồng trong danh sách phê duyệt của mình? | Tìm kiếm địa chỉ hợp đồng trên TRONSCAN. Kiểm tra xem nó được triển khai khi nào, nó có được xác minh hay không và liệu nó có khớp với bất kỳ dApp nào bạn nhớ đã sử dụng hay không. Nếu bạn không thể xác định nó một cách tự tin, hãy thu hồi nó. |
| Hợp đồng có thể tự phê duyệt lại mà không cần hành động của tôi không? | Không. Phê duyệt chỉ có thể được cấp hoặc sửa đổi bằng một giao dịch mà bạn ký. Hợp đồng không thể tự cấp hạn mức mới nếu không có chữ ký của ví của bạn. |