אבטחהכל הרמות5 דק' קריאה

אישורי טוקן וניתוק הרשאות (Revoke)


זה אולי הנושא הכי חשוב במדריך הזה — ודווקא הכי פחות מוכר. רוב האנשים שמאבדים קריפטו לא נפרצו ולא מסרו סיסמה: הם חתמו על אישור תמים לפני חודשים, שכחו ממנו, והוא שימש לרוקן את הארנק הרבה אחרי. הנה מה שצריך להבין, ואיך סוגרים את הפרצה הזו בעשר דקות.

מה זה בכלל "אישור טוקן"?

כשאתם רוצים להשתמש במטבע שאינו המטבע הבסיסי של הרשת (למשל טוקן שיושב על רשת אתריום) באתר של בורסה מבוזרת או פרוטוקול כלשהו, האתר לא יכול לגעת בטוקנים שלכם סתם כך. קודם אתם צריכים לתת לו אישור (Approval) — הרשאה חתומה שאומרת: "מותר לחוזה החכם הזה למשוך את הטוקן הזה מהארנק שלי".

זה הגיוני ונחוץ — ככה עובדת כל פעולה מבוזרת. הבעיה מתחילה בפרט קטן: כברירת מחדל, אתרים רבים מבקשים אישור על סכום בלתי מוגבל (unlimited). במקום לבקש רשות למשוך 50 טוקנים, הם מבקשים רשות למשוך הכל, לתמיד. אתם חותמים פעם אחת — וההרשאה נשארת פעילה גם אחרי שסיימתם, גם אחרי שנה, גם אם שכחתם שהאתר קיים.

למה זה מסוכן?

כל עוד ההרשאה קיימת, בעל החוזה החכם יכול למשוך את הטוקן מהארנק שלכם בלי לבקש חתימה נוספת. בדרך כלל זה בסדר — מדובר בפרוטוקול לגיטימי. אבל שני תרחישים הופכים את זה לנשק:

  1. החוזה עצמו זדוני. אתם חתמתם על אישור באתר של "מרוקן ארנקים" (ראו מדריך המתקפות) — וההרשאה שנתתם היא בדיוק מה שמאפשר לו לרוקן אתכם, מתי שהוא רוצה.
  2. פרוטוקול לגיטימי נפרץ. גם אתר ישר יכול להיפרץ. אם נתתם לו בעבר אישור unlimited, התוקף שהשתלט עליו יכול להשתמש בהרשאה הישנה שלכם כדי למשוך את הטוקנים — בלי שתעשו דבר.

במילים אחרות: כל אישור פתוח הוא דלת שהשארתם לא נעולה. ככל שיש יותר כאלה, ומוגדרות ל-unlimited, כך פני השטח לתקיפה גדול יותר.

איך בודקים אילו הרשאות נתתם?

יש כלים ייעודיים לניהול הרשאות (revoke tools) — אתרים ותוספים שמתחברים לארנק שלכם, סורקים את הכתובת, ומציגים רשימה של כל האישורים הפעילים: לאיזה חוזה, על איזה טוקן, ובאיזה סכום.

  • מגיעים אליהם בזהירות. חפשו את הכלי, ודאו שאתם באתר הנכון (הרעלת כתובות ואתרים מזויפים קיימים גם כאן), ושמרו סימנייה.
  • חיבור בלבד לא מסכן אתכם. עצם החיבור לכלי כזה וקריאת הרשימה הן פעולות קריאה — הן לא מזיזות כלום. הסכנה היחידה היא אם תחתמו על משהו, אז קוראים כל חלון.
  • אפשר גם לבדוק ידנית דרך סייר הבלוקצ'יין (block explorer) של הרשת, בלשונית ההרשאות של הכתובת שלכם.

איך מנתקים הרשאה (Revoke)?

ניתוק הרשאה (revoke) הוא עצמו פעולה על הבלוקצ'יין — כלומר עולה עמלת רשת (gas) קטנה, ודורש חתימה מהארנק. התהליך:

  1. פותחים את כלי הניהול ומחברים את הארנק.
  2. עוברים על הרשימה ומזהים את מה שצריך לסגור: קודם כל אישורים unlimited, אישורים לחוזים שאתם לא מזהים, ואישורים לאתרים שכבר לא בשימוש.
  3. לוחצים "נתק" (Revoke) על ההרשאה, ומאשרים את החתימה בארנק. שימו לב שאתם משלמים עמלה בלבד — פעולת ניתוק לגיטימית לעולם לא מבקשת ממכם לשלוח או להעביר מטבעות.
  4. מוודאים שההרשאה נעלמה מהרשימה.

חשוב לזכור: ניתוק הרשאה לא מחזיר כסף שכבר נגנב — הוא סוגר את הדלת קדימה. לכן אם אתם חושדים שארנק כבר נחשף, ניתוק ההרשאות הוא צעד נכון, אבל לצד העברת מה שנשאר לארנק חדש ונקי.

שגרת הבטיחות — כמה כללים פשוטים

  • מגבילים מראש. כשאתר מציע לבחור סכום אישור, בוחרים סכום מותאם לפעולה במקום unlimited, גם אם זה אומר לחתום שוב בפעם הבאה. חתימה נוספת זולה מדלת פתוחה.
  • בדיקה תקופתית. אחת לכמה חודשים עוברים על ההרשאות ומנקים את מה שלא בשימוש — כמו לעבור על מפתחות ישנים בכיס.
  • ארנק נפרד לניסויים. לחיבור לאתרים ופרוטוקולים חדשים משתמשים בארנק "חם" עם סכום קטן, ומחזיקים את ההון העיקרי בארנק קר שלא חותם על אישורים לאתרים.
  • קוראים כל חתימה. לפני שמאשרים, שואלים: על איזה טוקן זה? איזה סכום? לאיזה חוזה? לא ברור — לא חותמים.

המשפט לזכור

סיסמה גונבים פעם אחת. אישור טוקן פתוח נותן לגנב מפתח קבוע. נעילת ההרשאות שלכם היא לא משימה חד-פעמית — היא הרגל.


לא בטוחים אם הרשאה מסוימת בטוחה לניתוק, או איך מגיעים לכלי הנכון? צלמו מסך ושאלו בפורום לפני שאתם חותמים.

מדריך · אבטחה · קריפטו וועלט — התוכן לימודי בלבד ואינו מהווה ייעוץ השקעות.

מדריכים נוספים

התוכן באתר הוא לימודי בלבד ואינו מהווה ייעוץ השקעות. אין לראות בו המלצה לקנייה או מכירה של נכס כלשהו.