[1/11] "Token Allowances" sind integraler Bestandteil einer jeden #DeFi Applikation (Swap/#DEX), da mit der erteilten Freigabe, in deinem Namen Coins & Tokens, bis zu einer bestimmten Obergrenze hin, ausgegeben werden können.
[2/11] Zuallererst muss man verstehen, dass eine "Allowance" keine Private-Keys klaut.
Vergleichbar mit einer Vollmacht (Allowance), ermächtigt (Approve TX) eine Person (Wallet) eine dApp als Bevollmächtigter (SmartC.) wirksam zu handeln & erhält dafür die Vertretungsmacht
[3/11] Eine Eigenschaft dieser Vertretungsmacht ist es im Namen des Wallet-Inhabers die vollständige Kontrolle der "approve(ten)" #Tokens zu übernehmen, um diese im Sinne des Smart Contracts zu #swapen/#traden, zu #staken oder zu #delegieren.
⚠️ Klingt gefährlich? Ist es auch 😅
[4/11] Grundsätzlich werden die "Approves" meist mit der Obergrenze "Unlimited" signiert. Erteile ich dem SmartC. nun die #Allowance eine unlimit. Anzahl von $WSGB zu verwalten, möchte aber eig. nur 1000 $WSGB in den SmartC. legen, könnte ein Exploit die $WSGB vollst. leer räumen
[5/11] Dazu kommt, dass die #Allowance nicht auto. "#revoked" wird & im Hintergrund ein "vergessenes" Sicherheitsrisiko darstellen kann, wenn diese nicht limitiert o. besser gleich ganz widerrufen wird.
Die einzige Abhilfe für $SGB war es sonst, die Wallet gleich ganz aufzugeben
[6/11] Eine dieser "aufgegebenen #Wallets" werde ich nun mithilfe von @ftso_eu wiederbeleben ❤️🥳
Dabei handelt es sich um eine Allowance für einen SmartC. im @flrfinance Ökosystem, welcher "theoretisch" in der Lage wäre meine $CAND Tokens, im Falle eines Exploits, zu stehlen.
[1/🧵] A paradigm shift for the XRP Ledger is on the horizon ‼️
It's a future that's:
🔸 Programmable
🔸 Automated
🔸 Compliance-first
Let's take a look at some of the fundamental arguments and work out what this will mean for XRP. 👇
[2/18] — 1⃣ Status Quo —
To date, the XRPL is a so-called “fixed-function” blockchain, which only allows new native features to be added to the XRP Ledger if the on-chain governance process votes in favor of it.
If you're a pessimist, you would call this “permissioned”. 😉
[3/18] — 2⃣ Status Quo —
But there are actually many benefits and advantages that support this approach, e.g.:
🔸 Battle-tested (i.e. Escrow, Paychannel)
🔸 Aggregated Liquidity (CLOB+AMM)
🔸 Automatic Version Upgrades
🔸 Higher Standards (More Audits and Performance Tests)
[1/🧵] There are people out there who still believe that there are ways to clawback XRP on the XRPL. 🤨
While this is NOT possible & is written all over the official documentation, there is one more argument that should hit the nail on the coffin.
The ULTIMATE reason why 👇
[2/14] — Tokens —
Whenever you hear “clawback”, you should automatically think of “issued assets”.
They are fungible and come in many forms and structures:
🔸 IOUs
🔸 Stablecoins
🔸 Multi-Purpose (later this year)
Anyone can issue these kinds of tokens on the XRP Ledger.
[3/14] — Structure —
On the XRPL, all currently issued token holdings exist via so-called “trust lines”, i.e. an accounting relationship between a person holding a token & the issuer.
In other words, something to prevent you from holding a token that you don't want.