Token approval exploit wykorzystuje fakt, że przy interakcji z DeFi protokołem użytkownik często zatwierdza "unlimited allowance" — pozwolenie smart kontraktowi na handel WSZYSTKIMI tokenami z portfela. Jeśli kontrakt jest złośliwy (lub zhakowany), może wyciągnąć wszystkie zatwierdzone tokeny.
Ochrona
- Zatwierdzaj tylko konkretną kwotę, nie "unlimited"
- Regularnie sprawdzaj i wycofuj approvale: revoke.cash, ethallowance.com
- Używaj osobnych portfeli do DeFi